当前位置:网站首页>Domino服务器SSL证书安装指南
Domino服务器SSL证书安装指南
2022-07-30 09:16:00 【沃通WoTrus】
一、获取SSL证书
1.1、创建密钥环文件
Domino服务器部署不支持导入外部或第三方生成的私钥文件,需要在Domino服务器上创建私钥文件。
1) 打开Lotus Domino 管理客户端,选择“文件”-“应用程序”-“打开”,然后选择“服务器证书管理”应用程序(certsrv.nsf),点击“Create Key Ring”:

2) 填写服务器密钥环信息:

填写完成以上信息后,点击页面最下方的“Create Key Ring”按钮,在随后弹出的窗口,点“确定”,服务器密钥环文件就创建好了。
1.2、创建CSR文件
1) 点击“Create Certificate Request”,生成CSR。

2) 选择之前创建密钥环文件,方式Method选择“Paste into from on CA’s site”,点击“Create Certificate Request”,输入密钥环密码。

3) 复制CSR内容,提交到沃通申请证书CSR提交界面。

二、安装SSL证书
2.1、获取SSL证书
证书下载后,解压domain.com_sha256.zip压缩包,将会得到for Nginx.zip、for Apache.zip、for Other Server.zip三个压缩包,Domino服务器需要用到for Other Server中的证书,解压for Other Server.zip,得到以下文件:

2.2、导入SSL证书
1) 点击“Install Trusted Root Certificate Into Key Ring”

2) 将证书按照root.crt-->cross.crt-->issuer.crt的顺序,依次导入密钥环文件中,导入时支持选择文件和粘贴内容两种方式,导入过程中需输入密钥环密码。

3) 点击“Install Certificate Into Key Ring”,将用户证书公钥domain.com.crt文件导入密钥环文件中,导入过程中需输入密钥环密码。

2.3、配置SSL证书
1) 将导入证书后的密钥环文件到服务器数据目录下(IBM/[Lotus]/Notes/Data),密钥环文件包含keyfile.kyr和keyfile.sth。

2) 打开服务器配置文档,选择“端口”-“Internet端口”选项卡,选择密钥环文件进行配置。

三、测试SSL访问
打开浏览器,输入https://yourdomain.com(证书绑定的实际域名),如浏览器地址栏显示加密小锁,则表示证书配置成功。若显示无法连接,请确保防火墙或安全组等策略有放行443端口(SSL配置端口)。
四、备份SSL证书
请将下载的.zip压缩包和自主生成的私钥.key文件备份,以防丢失,影响后续使用!
边栏推荐
猜你喜欢

LeetCode二叉树系列——94.二叉树的中序遍历

【 HMS core 】 【 】 the FAQ HMS Toolkit collection of typical questions 1

(Text) Frameless button settings

Study Notes 11--Direct Construction of Local Trajectories

XP电源维修fleXPower电源X7-2J2J2P-120018系列详解

Two solutions for Excel xlsx file not supported

快解析结合友加畅捷通t1飞跃版

【深度学习】(问题记录)<对一个变量求梯度得到什么>-线性回归-小批量随机梯度下降

ESP32 入门篇(一)使用 VS Code 进行开发环境安装

Re18: Read the paper GCI Everything Has a Cause: Leveraging Causal Inference in Legal Text Analysis
随机推荐
leetcode 剑指 Offer 52. 两个链表的第一个公共节点
EViews 12.0软件安装包下载及安装教程
实施敏捷过程中这些常见的问题你可曾遇到?
MySQL [operator]
105. 从前序与中序遍历序列构造二叉树(视频讲解!!)
连接mysql报错WARN: Establishing SSL connection without server‘s identity verification is not recommended
leetcode 剑指 Offer 12. 矩阵中的路径
一文理解分布式开发中的服务治理
ThreadLocal内存泄漏是伪命题?
Shell系统学习之函数
初识Apifox——如何使用Apifox做一个简单的接口测试
Only after such a stage of development can digital retail have a new evolution
A new generation of free open source terminal tool, so cool
大数据产品:标签体系0-1搭建实践
Functional Interfaces & Lambda Expressions - Simple Application Notes
hcip06 ospf特殊区域综合实验
debian10 install djando
Kotlin value class - value class
Apache DolphinScheduler新一代分布式工作流任务调度平台实战-上
大根堆的创建(视频讲解)