從第三方 CA 要求及匯入金鑰及憑證

HCL Domino® 12 開始,在 Domino 伺服器上配置來自第三方憑證管理中心 (CA) 網際網路憑證的程序變得更簡單。

開始之前

完成執行 CertMgr程序。

執行這項作業的原因和時機

「憑證儲存庫」資料庫 (certstore.nsf) 中的選項可讓您輕鬆地產生金鑰及憑證,然後匯入從 CA 收到的憑證。在 Domino 12 之前的版本中,您需要使用 kyrtool 指令行工具,而且通常會使用 openssl 指令列工具來完成這些步驟。

送出及送入憑證格式為 PEM(Base64 編碼的 DER)。

程序

  1. 開啟「憑證儲存庫」資料庫 (certstore.nsf)。
  2. TLS 認證視圖中,按一下新增 TLS 認證
  3. 主機名稱欄位中,輸入連接網際網路之伺服器的主機名稱,而您正要向此伺服器要求憑證。如果單一 IP 位址透過「網際網路網站」對映到多個 Web 主機,請為每一個 Web 主機指定「主體替代名稱 (SAN)」。您最多可為一個憑證新增 30 個 SAN。
  4. 有存取權的伺服器欄位中,選取用來加密 TLS 認證之私密金鑰的 Domino 伺服器,以便它們可以讀取私密金鑰並使用憑證。
  5. 憑證提供者欄位中,選取手動
  6. 如果您想要新增一個以上信任的根憑證,請選取「TLS 認證」文件的安全性/金鑰標籤。在信任的根目錄欄位中,選取您先前新增到 certstore.nsf 的信任根憑證。如需相關資訊,請參閱新增信任的根憑證
  7. 「廣域設定」文件為剩餘欄位提供預設值,您可以選擇性地修改這些預設值。如需相關資訊,請參閱配置廣域設定
  8. 按一下提交要求以產生 TLS 金鑰組及 CSR。
  9. 狀態欄位的值變更為等待中時,請複製憑證簽署要求 (CSR) 欄位的內容並提交給 CA。
  10. 當您收到來自 CA 的憑證時,請按一下「TLS 認證」文件中的手動標籤,並將這些憑證貼至憑證與根目錄 (PEM) 欄位中。鏈中的憑證可以按任何順序指定。
  11. 再次按一下提交要求以完成程序。
  12. 查看「TLS 認證」文件中的狀態欄位,以瞭解要求是否成功,如果失敗,為什麼。