安全性


在 CA 服务器上设置 SSL
由于服务器管理员和客户机使用浏览器访问 CA 服务器以申请并获取验证字,因此在使用 SSL 保护 CA 服务器。当为 CA 服务器设置 SSL 时,可以创建服务器密钥集文件并请求服务器验证字。Domino 自动批准服务器验证字并将 CA 验证字合并为信任根。

1. 确保已配置 Domino 验证字认证中心应用程序简要表

2. 从 Domino Administrator 中,单击“文件”附签,然后打开 Domino 验证字认证中心应用程序。

3. 单击“Create Server Key Ring & Certificate”。

4. 填写下列域:
操作
Key ring file name输入服务器密钥集文件名。缺省情况下,此文件名存储在用于创建该文件的 Domino Administrator 的数据目录下。不要使用与 CA 密钥集文件相同的文件名。
Key ring password指定密钥集的口令。
Password verify再次输入在前一个域中输入的口令。这有助于确保输入的口令正确。
Key size选择公用和私有密钥对的大小选择。密钥越大,加密强度越高。
CA certificate label输入当查看服务器密钥集文件中的 CA 验证字时显示的标签。
公用名称输入 TCP/IP 完全限定的主机名,如 www.lotus.com。

设置服务器验证字,以使公共名称与 DNS 名称相匹配,这是因为有些浏览器在允许连接之前要检查此项匹配。

公司输入验证者组织的名称。通常为公司名称,如 Acme。
组织单元(可选)输入验证者所在的分部或部门。
City or Locality(可选)输入验证者所在的城市或城镇。
State or Province输入代表验证者所在省、自治区或直辖市的三个或三个以上的字符,如 Beijing。(对于美国的州,请输入完整州名,而非缩写。)
Country输入代表验证者所在国家的两个字符。例如,美国为 US,加拿大为 CA。
5. 单击“Create Server Key Ring”。

6. 输入 CA 密钥集文件口令,然后单击“OK”。服务器 SSL 密钥集文件将创建出来。

7. 将服务器密钥集文件拷贝到服务器上的 Domino 数据目录下。Domino 验证字认证中心应用程序将在本地创建此文件。但是,服务器需要密钥集文件才能使用 SSL。


8. 配置 SSL 端口。在服务器上启用服务器验证

9. 如果客户机使用 Netscape Navigator,请执行下列操作:


另请参阅