從第三方 CA 要求及匯入金鑰及憑證
從 HCL Domino® 12 開始,在 Domino 伺服器上配置來自第三方憑證管理中心 (CA) 網際網路憑證的程序變得更簡單。
開始之前
執行這項作業的原因和時機
送出及送入憑證格式為 PEM(Base64 編碼的 DER)。
程序
- 開啟「憑證儲存庫」資料庫 (certstore.nsf)。
- 從 TLS 認證視圖中,按一下新增 TLS 認證。
- 在主機名稱欄位中,輸入連接網際網路之伺服器的主機名稱,而您正要向此伺服器要求憑證。如果單一 IP 位址透過「網際網路網站」對映到多個 Web 主機,請為每一個 Web 主機指定「主體替代名稱 (SAN)」。您最多可為一個憑證新增 30 個 SAN。
- 在有存取權的伺服器欄位中,選取用來加密 TLS 認證之私密金鑰的 Domino 伺服器,以便它們可以讀取私密金鑰並使用憑證。
- 在憑證提供者欄位中,選取手動。
- 如果您想要新增一個以上信任的根憑證,請選取「TLS 認證」文件的安全性/金鑰標籤。在信任的根目錄欄位中,選取您先前新增到 certstore.nsf 的信任根憑證。如需相關資訊,請參閱新增信任的根憑證。
- 「廣域設定」文件為剩餘欄位提供預設值,您可以選擇性地修改這些預設值。如需相關資訊,請參閱配置廣域設定
- 按一下提交要求以產生 TLS 金鑰組及 CSR。
- 當狀態欄位的值變更為等待中時,請複製憑證簽署要求 (CSR) 欄位的內容並提交給 CA。
- 當您收到來自 CA 的憑證時,請按一下「TLS 認證」文件中的手動標籤,並將這些憑證貼至憑證與根目錄 (PEM) 欄位中。鏈中的憑證可以按任何順序指定。
- 再次按一下提交要求以完成程序。
- 查看「TLS 認證」文件中的狀態欄位,以瞭解要求是否成功,如果失敗,為什麼。