Администрирование в вопросах и ответах


         

Запрос SSL сертификата сервера


Вы можете запрашивать и получать сертификат сервера или от CA производителей третьих фирм или от Domino. Сертификат сервера - двоичный файл, который уникально опознает сервер. Сертификат сервера содержит публичный ключ, имя, дату истечения и цифровую подпись, он сохраняется на жестком диске сервера.

Когда Вы запрашиваете сертификат сервера SSL, Вы используете стандартный Public-Key Cryptography Standards (PKCS) формат, этот промышленный формат используют многие производители CA, включая Domino. Прежде, чем Вы запрашиваете сертификат от производителя CA третьих фирм, убедитесь, что производитель CA использует формат PKCS, или не некоторый другой формат, типа Privacy-Enhanced Mail (PEM). Если Вы не уверены в этом, требуйте от производителя, проверить CA.

Получение сертификата от Domino CA.

*                    Удостоверится, что Вы уже создали Key Ring файл сервера и имеете к нему доступ.

*                    Из клиента Domino Administrator, выбирайте закладку Файлы и откройте базу данных Server Certificate Admin.

*                    Выбирайте – Create Certificate Request.

*                    Заполните эти поля:

Поле

Значение

Key Ring File Name

Имя файла Key Ring, включая путь к нему

Log Certificate Request

Выбирайте одно из двух:

*                    Yes -  (по умолчанию) протоколировать запрос Server Certificate Admin application

*                    No – не протоколировать

Method

Метод получения сертификата:

*                    Paste – вставить из буфера обмена

*                    Form on CA's site – обратится на сервер поставщика CA

<

Содержание  Назад  Вперед