Wie installiere ich ein Godaddy SHA-2 Wildcard-Zertifikat in Domino?

366
Thomas Adrian

Ich habe für ein Unternehmen ein Paddy-Wildcard-Zertifikat SHA-2 erworben. Ich muss das jetzt in einem Domino-Server installieren, aber ich kann keine guten Informationen oder Verfahren dafür finden.

Ich verwende die neueste Version von Domino 9.0.1 FP9 unter Windows

Vielen Dank

-2
Cross-Site-Duplicate: https://serverfault.com/questions/918218/how-to-install-a-godaddy-sha-2-wildcard-cert-into-domino Torsten Link vor 5 Jahren 1

1 Antwort auf die Frage

1
Torsten Link

In diesem Link bei IBM finden Sie eine detaillierte Beschreibung, wie Sie dies tun können:

Sie benötigen kyrtool von IBM und OpenSSL . Laden Sie die Installationsanweisung herunter und installieren Sie sie.

Führen Sie dann die folgenden Schritte aus:

  1. KYR-Datei erzeugen (= Container für Schlüssel und Zertifikate)

kyrtool ="c:\Program Files\IBM\Notes\notes.ini" create -k "c:\Program Files\IBM\Notes\data\keyring.kyr" -p password

  1. Privaten Schlüssel generieren (falls Sie noch keinen haben)

openssl genrsa -out server.key 4096

  1. Generieren Sie CSR mit privatem Schlüssel

openssl req -new -sha256 -key server.key -out server.csr

  1. Zertifikat anfordern

  2. Erstellen Sie eine Textdatei mit folgenden Dateien:

    • Privat Schlüssel
    • Zertifikat von CA
    • Zwischenzertifikat
    • (manchmal) Zwischenzeugnis 2
    • Stammzertifikat

Überprüfen Sie, ob alles korrekt ist:

kyrtool =c:\lotus\notes\notes.ini verify c:\lotus\notes\data\ssl\server.txt

  1. In kyr-Datei importieren

kyrtool =c:\lotus\notes\notes.ini import all -k c:\lotus\notes\data\keyring.kyr -i c:\lotus\notes\data\ssl\server.txt

  1. Kopieren Sie kyr und sth in Domino-Data und geben Sie den Namen der kyr-Datei in Serverdokument oder Internet-Site-Dokument ein

  2. Starten Sie HTTP neu

Es gibt viel Verwirrung für mich, ich habe eine .pfx-Datei, eine .crt-Datei und eine .p7b-Datei Thomas Adrian vor 5 Jahren 0
Ich finde dieses Handbuch hilfreicher, ich werde es aktualisieren, wenn ich mehr weiß http://www.infoware.eu/tag/wildcard-ssl Thomas Adrian vor 5 Jahren 0