자체 서명 또는 써드파티 인증서로 키링 파일 생성
서버에 TLS를 설정하려면, 인터넷 CA의 서버 인증서가 필요합니다.
주: 이 절차에서는 Domino 11 및 이전 버전에서 사용되는 절차에 대해 설명합니다. Domino 12부터는 인증서를 생성하고 관리할 때 인증서 관리자 및 인증서 저장소(certstore.nsf)가 기본적으로 사용됩니다. 자세한 정보는 인증서 관리자를 통해 TLS 인증서 관리의 내용을 참조하십시오.
자체 서명 인증서 또는 써드파티 인증 기관(CA)의 인증서를 사용할 수 있습니다. 서버 인증서는 서버를 고유하게 식별하는 2진 파일입니다. 서버 인증서는 서버의 하드 드라이브에 저장되며, 공개 키, 이름, 만료 날짜 및 디지털 서명을 포함합니다. 또한 키 링에는 신뢰 결정을 위해 서버에서 사용되는 루트 인증서가 들어 있습니다.
하지만 OpenSSL(인터넷에서 찾을 수 있음) 및 KYRTool(Domino와 함께 설치됨)을 사용하여 Domino 서버가 사용할 키링 파일을 생성할 수도 있습니다. 지침은 HCL 소프트웨어 지원 사이트의 타사 인증 기관(CA)을 사용하여 SSL을 설정하는 방법을 참조하십시오.