为Domino Server申请并安装SSL证书(基于Thowte SSL123 类型证书)

本文涉及的产品
Digicert DV 证书 单域名,20个 3个月
简介:

目录

为Domino Server申请并安装SSL证书(基于Thowte SSL123 类型证书)... 1

1.安装条件... 2

2.打开服务器验证字管理(certsrv.nsf)数据库... 2

3.创建密钥组... 2

4. 创建验证字请求... 4

5.安装证书到Key Ring. 6

5.1 安装根证书... 6

5.3 安装中级CA证书... 7

5.4 安装服务器证书... 7

5.5 启用证书... 8

1.安装条件

将服务器设置为WEB 服务器,HTTP服务已启动

2.打开服务器验证字管理(certsrv.nsf)数据库

clip_image001

3.创建密钥组

填写相关信息后,单击“创建密钥组”按钮(注:1.建议Key Size为2048 bit

2.key ring file处不必更改,保持默认即可,示例图中更改(客户端和服务器位于同一台机器上可以更改))

clip_image002

clip_image004

注:公共名称必须与当前服务器名称一致,密钥组口令和确认口令(如:password)

clip_image005

例:密钥组文件名是keyfile.kyr,单击按钮后,会在notes客户端的data目录下创建keyfile.kyr和keyfile.sth

4. 创建验证字请求

clip_image007

clip_image008

请求验证信息方式使用“粘贴到CA站点上的表单”,并且输入创建密钥组文件时的密码(如:password),将出现以下对话框:

clip_image010

将“-----BEGIN NEW CERTIFICATE REQUEST-----”和“-----END NEW CERTIFICATE REQUEST-----”之间的内容(包括“-----BEGIN NEW CERTIFICATE REQUEST-----”和“-----END NEW CERTIFICATE REQUEST-----”)复制下来,并且给第三方CA进行验证,比如thawte,verisign等商业CA机构。当第三方CA验证通过时,则会发回此服务器的验证字,把这验证字保存到clipboard或者保存为文件。

5.安装证书到Key Ring

我们需要严格按照以下顺序将如下所示证书安装到 key ring中

TrustedRoot.txt - which can be downloaded from: AR1470
CrossCert.txt which - can be downloaded from: AR1373
Intermediate.txt - which can be downloaded from: AR1373
SSLCert.txt - which can be downloaded from: SO13187

5.1 安装根CA证书

选择"Install Trusted Root Certificate into Key Ring"

clip_image011

输入根CA证书的路径或将证书内容拷贝到 Clipboard

clip_image012

5.3 安装中级CA证书

a再一次选择"Install Trusted Root Certificate into Key Ring",填写中级Primary CA证书的路径,或将内容粘贴到Clipboard,安装到Key Ring;

b 再重复这个动作,将中级secondary CA证书安装到 Key Ring;

5.4 安装服务器证书

选择"Install Certificate into Key Ring"选项.输入服务器证书的路径,或将服务器证书的内容拷贝到Clipboard,安装服务器证书到 Key Ring

clip_image013

clip_image015

5.5 启用证书

将keyfile.kyr 和 keyfile.sth这两个文件拷贝到服务器的Data目录下,重启duomino服务

注:关于如何配置服务器文档已启用https,smtps,pop3s,imaps请参照《domino8.5.1配置》




本文转自 高文龙 51CTO博客,原文链接:http://blog.51cto.com/gaowenlong/1211967,如需转载请自行联系原作者

相关实践学习
通过HTTPS加速网关快速部署网站加密
本实验指导您如何在HTTPS加速网关中添加域名,以及在添加域名后如何进行修改和重置。
相关文章
|
15天前
|
存储 算法 安全
ssl 证书名词解释--crt和pem
ssl 证书名词解释--crt和pem
26 0
|
15天前
|
网络安全 Apache
Apache服务器安装SSL证书
Apache服务器安装SSL证书
19 0
|
16天前
|
安全 搜索推荐 数据建模
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
SSL证书是网络安全的关键,用于加密和验证网站身份,保护用户数据安全,防止信息被窃取。它分为DV、OV、EV和IV四种类型,每种验证网站身份的程度不同。DV证书快速签发,OV和EV证书提供更高级别的身份验证,EV证书曾在浏览器地址栏显示绿色。目前,DV证书占据市场大部分份额。SSL证书还有单域、通配符和多域之分,有效期曾从多年逐渐缩短至90天,以增强安全性。部署SSL证书能提升用户信任,优化SEO排名,并符合网络安全法规要求。
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
|
16天前
|
域名解析 网络协议 应用服务中间件
阿里云SSL证书配置(HTTPS证书配置)
该内容是一个关于如何在阿里云上准备和购买SSL证书,以及如何为网站启用HTTPS的步骤指南。首先,需要注册并实名认证阿里云账号,然后在SSL证书控制台选择证书类型、品牌和时长进行购买。申请证书时填写域名信息,并进行DNS验证,这包括在阿里云域名管理板块添加解析记录。完成验证后提交审核,等待证书审核通过并下载Nginx格式的证书文件。最后,将证书配置到网站服务器以启用HTTPS。整个过程涉及账户注册、实名认证、证书购买、DNS设置和证书下载及安装。
78 0
|
27天前
|
前端开发 应用服务中间件 网络安全
http转为https,ssl证书安装及nginx配置
http转为https,ssl证书安装及nginx配置
43 1
|
2月前
|
运维 应用服务中间件 Shell
通过 saltstack 批量更新 SSL 证书
通过 saltstack 批量更新 SSL 证书
|
2月前
|
存储 Linux 网络安全
如何在 Linux 中删除 SSL 证书和 SSH 密码?
如何在 Linux 中删除 SSL 证书和 SSH 密码?
84 1
如何在 Linux 中删除 SSL 证书和 SSH 密码?
|
2月前
|
Kubernetes 网络安全 容器
Cert Manager 申请 SSL 证书流程及相关概念 - 一
Cert Manager 申请 SSL 证书流程及相关概念 - 一
|
2月前
|
存储 Kubernetes 网络协议
Cert Manager 申请 SSL 证书流程及相关概念 - 二
Cert Manager 申请 SSL 证书流程及相关概念 - 二
|
3月前
|
安全 网络安全 数据安全/隐私保护
SSL 证书如何工作?
SSL 证书如何工作?
31 0