安全性


在基于服务器的 CA 服务器上设置 SSL
由于服务器管理员和客户机使用浏览器访问 CA 服务器以申请并获取验证字,因此在使用 SSL 保护 CA 服务器。当为 CA 服务器设置 SSL 时,可以创建服务器密钥集文件并请求服务器验证字。Domino 自动批准服务器验证字并将 CA 验证字合并为信任根。

有关批准非 CA 服务器的 Domino 服务器的服务器验证字请求的信息,请参阅“签署服务器验证字”主题。

在基于服务器的 CA 服务器上设置 SSL

1. 创建 Internet 验证者。

2. 创建“验证字请求”应用程序 (CERTREQ.NSF)。

3. 执行下列操作以创建用于存储服务器验证字的服务器密钥集文件,并将 CA 验证字作为信任根合并到服务器密钥集文件中:


4. 执行下列操作以便将验证字请求传输到“管理请求”数据库中。 5. 使有权限的注册机构批准该请求。此 RA 应该对您正为其设置 SSL 的验证者有权限。 6. 将验证字请求从“管理请求”数据库中传输出去。 7. 在 CA 签署服务器验证字请求并通知您获取验证字后,执行下列操作: 8. 执行下列操作,将已批准的服务器验证字合并到密钥集文件中。 9. 配置 SSL 端口: 10. 执行下列操作以确认 SSL 是否已在服务器上启用。 如果安全性指示器(挂锁图标)显示为关闭(锁定),则说明已成功建立基于 SSL 的安全会话。

另请参阅