SICHERHEIT


SSL-Serverzertifikate anfordern
Wenn Sie ein SSL-Serverzertifikat anfordern, verwenden Sie das Format "Public-Key Cryptography Standards" (PKCS), ein Industriestandard-Format, das viele Zertifizierungsstellen (CAs), einschließlich Domino, verstehen. Bevor Sie ein Zertifikat von einer Fremdanbieter-CA anfordern, stellen Sie sicher, dass die CA das Format PKCS und nicht ein anderes Format, wie beispielsweise "Privacy-Enhanced Mail" (PEM), verwendet. Wenn Sie sich des von einer Fremdanbieter-CA benötigten Formats nicht sicher sind, klären Sie dies mit der CA.

Warum und wann dieser Vorgang ausgeführt wird

Bei einer Zertifikatsanforderung handelt es sich im Wesentlichen um Zertifikatsdaten, die nicht von einer CA signiert wurden. Die CA wandelt die Anforderung in ein Zertifikat um, indem sie sie signiert.

Wenn Sie ein Serverzertifikat von einer serverbasierten CA anfordern, können Sie den Notes-Client verwenden, um den Serverschlüsselring und das Serverzertifikat in der Datenbank "Zertifikatsanforderungen" zu erstellen. Sie müssen auf den Domino-Server über den Notes-Client zugreifen können.

So fordern Sie ein Serverzertifikat mit einem Notes-Client an

Prozedur

1. Öffnen Sie im Notes-Client die Datenbank "Zertifikatsanforderungen" für den Zertifizierer, von dem Sie ein Serverzertifikat anfordern möchten.

2. Führen Sie die folgenden Schritte aus, um eine Serverschlüsselringdatei zu erstellen, in der das Serverzertifikat gespeichert wird, und nehmen Sie das CA-Zertifikat als Wurzelinstanz in die Serverschlüsselringdatei auf:


3. Öffnen Sie in der Ansicht Issued/Rejected Certificates die ausgestellte Serveranforderung und kopieren Sie die Anforderungs-ID in die Zwischenablage.

4. Wählen Sie Domino Key Ring Management -> Pickup Key Ring Certificate aus.

5. Geben Sie den Namen und das Kennwort der Schlüsselringdatei ein, fügen Sie die Pickup-ID in die Maske ein und klicken Sie auf Pickup Certificate.

6. Überprüfen Sie die Informationen im Dialogfeld Merge Signed Certificate Confirmation und klicken Sie auf OK.

7. Wenn das Dialogfeld Certificate received into key ring angezeigt wird, klicken Sie auf OK.

8. Übertragen Sie den neuen Schlüsselring und die zugeordnete Datei .STH mittels Kopieren oder FTP (im Binärmodus) an das Datenverzeichnis des Servers.

Über eine Domino-CA mithilfe eines Web-Browsers

Warum und wann dieser Vorgang ausgeführt wird

Unabhängig davon, ob Sie ein Serverzertifikat über eine serverbasierte Domino-Zertifizierungsstelle oder eine Domino 5-Zertifizierungsstelle anfordern, ist die Vorgehensweise stets identisch.

Prozedur

1. Stellen Sie sicher, dass Sie die Serverschlüsselringdatei bereits erstellt haben und dem Verzeichnis, das die Serverschlüsselringdatei enthält, ein Laufwerk zugeordnet haben.

2. Öffnen Sie im Notes-Client das Domino-Verzeichnis des Servers, auf dem Sie SSL erstellen möchten, und öffnen Sie die Anwendung "Server Certificate Admin".

3. Klicken Sie auf Create Certificate Request.

4. Nehmen Sie Eingaben in den folgenden Feldern vor:


5. Klicken Sie auf Create Certificate Request.

6. Geben Sie das Kennwort für die Serverschlüsselringdatei ein.

7. Kopieren Sie die Zertifikatsanforderung in die Zwischenablage (einschließlich der Zeilen "Begin Certificate" und "End Certificate") und klicken Sie auf "OK".

8. Verwenden Sie auf dem Server eine der folgenden Methoden, um zur Domino-CA-Anwendung (d. h. die Anwendung "Certificate Requests" für eine serverbasierte CA und die Anwendung "Domino Certificate Authority" für eine Domino 5-CA) auf der Website des Domino-Servers zu navigieren:

9. Klicken Sie auf Request Server Certificate.

10. Geben Sie Ihren Namen, Ihre E-Mail-Adresse, Ihre Rufnummer und beliebige Kommentare für die CA ein.

11. Fügen Sie die Zertifikatsanforderung in das Dialogfeld ein und klicken Sie auf Submit Certificate Request.

12. Fügen Sie das CA-Zertifikat als Wurzelinstanz hinzu.

Von einer Fremdanbieter-CA

Prozedur

1. Stellen Sie sicher, dass Sie die Serverschlüsselringdatei bereits erstellt haben.

2. Öffnen Sie im Notes-Client die Anwendung "Server Certificate Admin" auf dem Server, für den Sie SSL einrichten möchten.

3. Klicken Sie auf Create Certificate Request.

4. Nehmen Sie Eingaben in den folgenden Feldern vor:


5. Klicken Sie auf Create Certificate Request.

6. Geben Sie das Kennwort für die Serverschlüsselringdatei ein.

7. Wenn Sie in Schritt 4 Paste into form on CA's site ausgewählt haben, gehen Sie wie folgt vor:


8. Fügen Sie das CA-Zertifikat als Wurzelinstanz hinzu.

Zugehörige Tasks
Serverschlüsselringdateien erstellen
CA-Zertifikate als Wurzelinstanz hinzufügen
Anforderungen für Zertifikate anzeigen
SSL auf einem Domino-Server einrichten