HTTP-01 도전 과제를 사용하여 인증서 요청 준비

CertMgr을 실행하여 certstore.nsf를 작성한 후 이 절차의 단계에 따라 HTTP-01 도전 과제를 사용하여 Let's Encrypt® CA에서 인증서를 요청하도록 CERtMgr 서버를 준비합니다.

이 태스크 정보

CertMgr 태스크를 실행하여 인증서를 요청하는 관리 서버와 인증서가 요청되는 Domino 웹 서버는 Domino 12 이상을 실행해야 합니다.

프로시저

  1. 인증서 저장소(certstore.nsf) ACL을 검토합니다. 도메인의 관리자와 Domino 서버는 관리자 권한과 관리자 역할이 필요합니다. LocalDomainAdmins 및 LocalDomainServers에는 기본적으로 이 액세스 권한이 있습니다.
  2. 관리 CertMgr 서버에서 발신 HTTP 포트(443)를 구성합니다. 서버가 프록시 서버를 통해 Let's Encrypt® 서버에 연결하는 경우 certstore.nsf에서 프록시 계정을 구성합니다. 자세한 정보는 프록시를 통해 연결하도록 CertMgr 구성의 내용을 참조하십시오.
  3. certstore.nsf가 관리 CertMgr 서버에서 웹 서버로 복제되고 있는지 확인합니다.
  4. CertMgr이 프록시 서버를 통해 Let's Encrypt에 연결하는 경우 프록시를 통해 연결하도록 CertMgr 구성 절차를 완료합니다.

다음에 수행할 작업

ACME 계정 프로파일 구성 절차를 완료합니다.