 |
 |
SSL-certifikater Support
|
 |
|
SSL-certifikater - Support
|
|
|
Vejledning i CSR-generering - Lotus Domino Server versions 5.0x
Når du skal oprette en CSR, skal du oprette
et nøglepar for serveren. Disse to elementer udgør et digitalt certifikatnøglepar
og kan ikke adskilles. Hvis du mister den offentlige/private nøglefil
eller din adgangskode og opretter en ny, kan SSL-certifikatet ikke længere
bruges, da de ikke stemmer overens. Du skal anmode om et nyt SSL-certifikat,
som du muligvis skal betale for.
VeriSign anbefaler, at du kontakter Domino-leverandøren,
hvis du ønsker yderligere oplysninger.
Trin 1: Opret en privat nøgle og en anmodning
om certifikatunderskrift (CSR - Certificate Signing Request)
- Start
Domino Administration-klienten.
- Vælg
File - Open Server, og vælg den Domino-server, du ønsker at administrere.
- Klik
på fanen Files.
- Dobbeltklik
på databasen Server Certificate Administration (certsrv.nsf).
- Klik
fra administrationspanelet på System Databases, og vælg Open Domino
Server Certificate Administration (CERTSRV.NSF) på den lokale maskine.
- Klik
på Create Key Ring.
- Indtast
et navn til nøgleringsfilen i feltet "Key Ring File Name".
- Indtast
en adgangskode for servernøgleringsfilen i feltet "Key Ring Password".
Bemærk! Adgangskoden er et alfanumerisk sæt af tegn, der beskytter nøgleringen
mod uautoriseret brug. Der skelnes mellem små og store bogstaver i adgangskoden.
Du skal angive mindst 12 alfanumeriske tegn for adgangskoden.
- Angiv
komponenterne i serverens entydige navn.
- Klik
på Create Key Ring.
- Når
du har læst oplysningerne om nøgleringsfilen og det entydige servernavn,
skal du klikke på OK.
- Klik
på Create Certificate Request.
- Hvis
du ønsker at logføre oplysningerne om denne anmodning i applikationen
Server Certificate Administration, skal du vælge Yes i feltet "Log
Certificate Request". Ellers skal du vælge No.
- Klik
på Create Certificate Request.
- Indtast
filnavnet på den nøglering, som du angav i trin 7.
- Du har
netop oprettet et nøglepar og en CSR.
- Hvis
du vil kopiere og indsætte oplysningerne i tilmeldingsformularen, skal
du åbne filen i en teksteditor, der ikke tilføjer ekstra tegn (Notesblok
eller Vi anbefales).
- Gå til
Enrollment.
Definitioner på termer
Fællesnavn
Fællesnavnet er værts- + domænenavnet. Det
ser ud som "www.firma.dk" eller "firma.dk".
VeriSigns certifikater kan kun bruges på webservere,
der bruger det fællesnavn, der er angivet under tilmeldingen. Et certifikat
for domænet "domæne.dk" vil f.eks. modtage en advarsel, hvis
de forsøger at få adgang til et websted med navnet "www.domæne.dk"
eller "sikkert.domæne.dk", fordi "www.domæne.dk"
og "sikkert.domæne.dk" er forskellige fra "domæne.dk".
Organisationsoplysninger
- Hvis firmaet eller
afdelingen har tegnet &, @ eller et andet symbol, der er oprettet
ved brug af Skift-tasten i sit navn, skal du stave symbolet eller udelade
det for at tilmelde dig.
- Feltet "Organisationsenhed"
er navnet på den afdeling eller organisationsenhed, der foretager anmodningen.
- Feltet Lokalitet
er byens navn, f.eks. København
- Forkort ikke stats-
eller provinsnavne, f.eks. Danmark.
- Brug landekoden
på to tegn, uden tegnsætningstegn, f.eks. DK.
Kontaktoplysninger
Under verificeringsprocessen kontakter VeriSign
muligvis din organisation. Sørg for at angive en e-mail-adresse, et
telefonnummer og et faxnummer, der hurtigt vil blive kontrolleret og
besvaret. Disse felter er ikke del af certifikatet.
|
|