SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Générer un CSR pour Domino

La génération d'un CSR pour Domino impose la création d'un "Key Ring" interne à l'application Domino. De ce fait, il est fortement déconseillé d'utiliser notre outil Keybot lors de la commande pour générer le CSR. La documentation ci-dessous est là pour vous guider pas à pas pour générer un CSR avec Domino.

NOUVEAU : il n'est plus obligatoire d'utiliser l'application du serveur Domino pour créer un KEYRING. si vous avez utilisé notre outil Keybot ou bien OpenSSL pour générer votre clé privée, vous pouvez créer une KEYRING grace a l'outil KYRTool.
Pour savoir comment procéder, suivez les instructions disponible ici : Documentation officielle

IMPORTANT : toutes les manipulations ci-dessous sont à effectuer avec les droits Administrateurs.

Création du Key Ring

  1. Depuis le client Notes, ouvrez l'application "Server Certificate Admin" du serveur sur lequel vous voulez activer SSL.

  2. Cliquez sur "Create Key Ring"

  3. Complétez les champs suivants :

    • Key Ring File Name : entrez le nom du fichier Key Ring. Par défaut, ce nom est "keyfile.kyr"
    • Key Ring Password : choisissez un mot de passe pour le Key Ring
    • Key Size : choisissez la longueur de la clé. La taille recommandé est 2048-bit.
    • Common Name : entrez le nom FQDN du serveur. Par exemple www.mondomaine.fr
    • Organization : entrez le nom de vote organisation. Par exemple le nom de votre société.
    • Organization Unit (champ optionnel) : entrez le nom de la division de votre société
    • City or Locality : entrez le nom de la ville ou est situé votre société.
    • State or Province : entrez le nom complet de votre département. Par exemple CALVADOS
    • Country : Entrez les deux premiers caractères du pays où réside la société. Par exemple FR

  4. Cliquez sur "Create Key Ring"

  5. Après avoir vérifié les informations du Key Ring, cliquez sur "OK". Le client Notes va créer le fichier Key Ring et un fichier .STH. Ces fichiers seront placés dans le dossier "data" du poste ou a été exécuté le client Notes.

  6. Copiez ces deux fichiers dans le dossier "data" du serveur Domino

Génération du CSR

  1. Depuis le client Notes, ouvrez l'application "Server Certificate Admin" du serveur sur lequel vous voulez activer SSL

  2. Cliquez sur "Create Certificate Request"

  3. Complétez les champs suivants :

    • Key Ring File name : entrez le nom du fichier incluant le chemin d’accès
    • Log Certificate Request : Choisissez l'option 1 pour loguer les informations dans l'application. Sinon choisissez l'option 2
    • Method : Choisissez l'option "1. Paste into form on CA's site (recommended)"

  4. Cliquez sur "Create Certificate Request."

  5. Entrez le mot de passe du key ring

  6. Copiez coller le CSR (en incluant les lignes "BEGIN CERTIFICATE" et "END CERTIFICATE") dans le formulaire de commande

Liens utiles