您的位置:首页 > 其它

更新Domino服务器上的被第三方认证机构加盖的SSL证书【转】

2012-12-14 10:39 337 查看
问题描述:

您的Lotus Domino服务器密匙环(Key Ring)的SSL证书接近到期。您使用第三方认证中心( CA )给SSL证书加盖。您能用现有的密匙环更新SSL证书吗?

解答:

当您使用第三方认证中心( CA )的SSL证书时,包含SSL证书的密匙环可用于生成新证书的请求。按照下列步骤进行:

1. 备份在服务器的数据目录中SSL密钥对(*.KYR 和 *.STH)。

2. 复制密钥对到本地工作站的Notes数据目录。

3. 打开服务器证书管理数据库。如果不存在,则使用服务器证书管理模板(CSRV50.NTF)创建一个新的服务器证书管理数据库。

4. 在导航窗格中选择 “View and Edit Key Rings” 链接。

5. 选择按钮“Select Key Ring to Display”,输入 .KYR 文件的本地路径。

6. 输入密匙环密码(存储在 .STH 文件,被复制到Notes数据目录)。下面列出的密钥对文件含有SSL证书信息:

7. 下一步,在导航窗格上选择“Create Key Rings & Certificates”链接。

8. 选择步骤2:“Create Certificate Request”。

9. 确认钥匙环文件名字段指向本地 .KYR 文件。

10. 点击“Create Certificate Request”按钮。

11. 复制证书请求,包括 BEGIN 和 END 行,发送给第三方认证中心。

12. 等待CA返回的盖戳证书,然后合并到密匙环中。

13. 选择步骤4:“Install Certificate into Key Ring”。

14. 粘贴盖戳证书。

15. 点击“Merge Certificate into Key Ring”按钮。

16. 有警告显示该证书已经存在。单击确定以继续安装新的盖戳证书。

17. 复制本地密钥(.KYR 和 .STH文件)并粘贴到服务器的数据目录。

18. 重新启动HTTP服务。

  在Domino 5.x中,控制台输入下列服务器命令:

tell http quit

load http

  在Domino 6.x中或之后,控制台输入下列服务器命令:

  restart task http

19. 下一步,使用Web浏览器访问带有新的SSL证书的网站。

20. 使用Microsoft Internet Explorer,双击右下角锁状图标以显示SSL证书信息并确认新的到期日期。

可以参阅:http://www-01.ibm.com/support/docview.wss?rs=899&uid=swg21210804
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: