SSL的作用:
通过第三方的CA认证中心,Domino服务器生成的服务器密钥和CA认证中心的密钥做交叉验证,同时第三方CA认证中心发放证书给最终用户,通过HTTP+SSL的机制实现BROWSER和DOMINO HTTP服务器的认证并访问相应的应用。
基本步骤:
1、创建验证字权威数据库,用Domino R5验证字权威“模板(cca50.ntf) 创建certca.nsf
2、配置验证字权威数据库
3、打开验证字权威数据库,左边点击“验证字权威配置”视图第一次配置时先退出来
4、右边点击“创建验证字权威密钥文件和证书”,并配置相应信息
5、点击"创建验证字权威密钥文件"按钮,出现一个窗口显示验证字权威的信息,点击"确定"按钮
6、打开验证字权威数据库,左边点击“配置验证字权威简要表配置相关选项,点击“保存关闭”按钮
7、打开验证字权威数据库,左边点击“创建服务器密钥文件和证书”,并进行相应配置
8、输入密码,确定
10、打开公共通讯录数据库,选择“服务器”视图下的“服务器”子视图编辑CA服务器的文档
11、选择端口---Internet端口,SSL端口状态:启用
12、对需要通过SSL连接的数据库进行设置,数据库属性中要求SSL连接
13、把产生的密钥文件拷贝到服务器DATA目录下
14、重新启动服务器,加载http任务
15、通过浏览器进行查看,会出现安全警告
16、输入用户名和密码登录后,出现HTTP协议成为HTTPS,并在状态栏上出现锁图标。