创建自验证的证书来测试 SSL 验证

可以在组织中创建自验证的证书来测试验证过程。此证书未经 CA 验证,只能用于测试目的。

过程

  1. HCL Notes®客户机中,打开“服务器证书管理”应用程序,然后单击创建密钥环和证书
  2. 单击使用自验证证书创建密钥环
  3. 填写以下字段,然后单击使用自验证证书创建密钥环
    1. “使用自验证证书的密钥环”字段

    字段

    Enter

    密钥环文件名

    扩展名为 .KYR 的文件名。

    密钥环密码

    至少 12 个字母数字字符(区分大小写)。

    公共名称

    标识服务器证书的描述性名称,例如 Renovations SSLCA。

    组织

    组织的名称,例如公司名称 Renovations。

    组织单元

    验证者分公司或部门的名称。

    城市或地区

    组织所在城市或地区。

    省/自治区/直辖市

    三个或三个以上字符,代表组织所在的省/自治区/直辖市,如 Beijing。(对于美国的州,请输入完整州名,而非缩写。)

    国家或地区

    两个字符,代表组织所在的国家或地区,例如 US 代表美国,CA 代表加拿大。

  4. 将密钥环文件和隐藏文件 (.STH) 复制到服务器的 HCL Domino®数据目录。
  5. 配置 SSL 端口。
  6. 设置数据库访问权。