当前位置:网站首页>Domino服务器SSL证书安装指南
Domino服务器SSL证书安装指南
2022-07-29 16:28:00 【华为云】
一、获取SSL证书
1.1、创建密钥环文件
Domino服务器部署不支持导入外部或第三方生成的私钥文件,需要在Domino服务器上创建私钥文件。
1) 打开Lotus Domino 管理客户端,选择“文件”-“应用程序”-“打开”,然后选择“服务器证书管理”应用程序(certsrv.nsf),点击“Create Key Ring”:

2) 填写服务器密钥环信息:


填写完成以上信息后,点击页面最下方的“Create Key Ring”按钮,在随后弹出的窗口,点“确定”,服务器密钥环文件就创建好了。
1.2、创建CSR文件
1) 点击“Create Certificate Request”,生成CSR。

2) 选择之前创建密钥环文件,方式Method选择“Paste into from on CA’s site”,点击“Create Certificate Request”,输入密钥环密码。

3) 复制CSR内容,提交到沃通申请证书CSR提交界面。

二、安装SSL证书
2.1、获取SSL证书
证书下载后,解压domain.com_sha256.zip压缩包,将会得到for Nginx.zip、for Apache.zip、for Other Server.zip三个压缩包,Domino服务器需要用到for Other Server中的证书,解压for Other Server.zip,得到以下文件:

2.2、导入SSL证书
1) 点击“Install Trusted Root Certificate Into Key Ring”

2) 将证书按照root.crt-->cross.crt-->issuer.crt的顺序,依次导入密钥环文件中,导入时支持选择文件和粘贴内容两种方式,导入过程中需输入密钥环密码。

3) 点击“Install Certificate Into Key Ring”,将用户证书公钥domain.com.crt文件导入密钥环文件中,导入过程中需输入密钥环密码。


2.3、配置SSL证书
1) 将导入证书后的密钥环文件到服务器数据目录下(IBM/[Lotus]/Notes/Data),密钥环文件包含keyfile.kyr和keyfile.sth。

2) 打开服务器配置文档,选择“端口”-“Internet端口”选项卡,选择密钥环文件进行配置。

三、测试SSL访问
打开浏览器,输入https://yourdomain.com(证书绑定的实际域名),如浏览器地址栏显示加密小锁,则表示证书配置成功。若显示无法连接,请确保防火墙或安全组等策略有放行443端口(SSL配置端口)。
四、备份SSL证书
请将下载的.zip压缩包和自主生成的私钥.key文件备份,以防丢失,影响后续使用!
边栏推荐
猜你喜欢

Pycaret on diamond data sets using the regression problem

鸡兔同笼

Review | Tech Talk activities based on Amazon KVS create intelligent visual products

面试突击69:TCP 可靠吗?为什么?

设置工作模式与环境

可行性研究报告模板

MUD DAO火爆入世,DAO主轮募集蓄势待发

Dry goods!How to Construct SRv6-TE Performance Test Environment Using Instrumentation

如何让照片中的人物笑起来?HMS Core视频编辑服务一键微笑功能,让人物笑容更自然

重磅来袭!豆瓣评分9.9,万人血书的多线程与高并发v2.0版本
随机推荐
Practice of Weibo Advertising Operation and Maintenance Technology Supporting Ten Billions of Requests
木棒
Win10 check sha256
召回 i2i
Recall i2i
ASCII code sorting
MySQL外键约束怎么创建
参加Ultimate Harvest Moon活动,立即赢取终极版月光女神NFT
如何在C语言中定义自己的数据类型?
Dynamic planning to climb the stairs
RocketQA: across batches negative sampling (cross - batch negatives), the denoising of strong negative cases of sampling (denoised hard negative from) and data to enhance (data augment
RocketQA:通过跨批次负采样(cross-batch negatives)、去噪的强负例采样(denoised hard negative sampling)与数据增强(data augment
面试官:小伙子你来说说MySQL底层架构设计
如何让照片中的人物笑起来?HMS Core视频编辑服务一键微笑功能,让人物笑容更自然
不堆概念、换个角度聊多线程并发编程
wooden stick
HMS Core Discovery第16期回顾|与虎墩一起,玩转AI新“声”态
关键字: synchronized详解
一键搭建博客:如何使用WordPress插件搭建专属博客
Talking about the memory layout of the program