火星球长
作者火星球长·2012-07-31 15:51
软件架构设计师·Freewheel

通过CA验证实现iNotes登录不需要输入用户名和密码

字数 1202阅读 4979评论 1赞 1
由于CA任务需要在Domino服务器启动的时候自动启动,所以需要在domino服务器的notes.ini文件中的serverTasks参数中将CA任务加上,然后保存notes.ini文件。



另外需要打开服务器文档,在端口-》Internet端口-》Web页签,将验证选项中的客户机验证字选择“是”


重启Domino服务器使设置生效。


2.客户端证书的申请和安装:

首先确保Domino服务器的CA任务已经启动。
在浏览器上打开Domino服务器上的证书申请应用程序:
https://svr01.w8domain.com/certreq_Lotustest.nsf

这里我们以用户cn01为例:

点击左边导航栏中的 “Request Client Certificate” 链接,在右边的客户端证书申请表格中填写必要的内容,完成后点击 “Submit Certificate Request” 按钮,提交成功。


certreq_Lotustest.nsf数据库,如下图,选中刚才cn01用户提交的请求文档,点击Submit Selected Requests按钮,会提示成功提交请求到Administration Process


打开服务器admin4.nsf,如下图,在Certificate Requests视图下,找到刚生成的这条新的请求文档,并双击打开:


确认信息无误后,点击Approve Request按钮,如下图:


打开certreq_Lotustest.nsf数据库,选中cn01用户的客户请求文档,点击Pull Selected Requests按钮,会提示一条新的Administration Process请求被提交:


在domino控制台输入tell adminp process all命令,然后打开admin4.nsf,在如下图中可以看到,已经成功修改了该用户的个人文档里关于Internet验证字的信息:


打开cn01用户的个人文档可以看到Internet验证字信息被更新:


在浏览器上安装客户证书:
打开certreq_Lotustest.nsf,找到cn01用户的验证字信息文档,并打开:


获取到Request ID信息,并拷贝到记事本中:


在IE端开打certreq_Lotustest.nsf数据库,点击Pick up client certificate链接,在Pickup ID输入刚才获取到的Request ID号,点击Pick Up Client Certificate按钮。



点击Install Certificate按钮:

点击 “是” 按钮:



安装证书成功后,通过IE浏览器,访问Domino服务器域名,会出现让用户选择数字证书的对话框,选择cn01这个用户的数字证书,点击OK


可以发现不需要输入iNotes用户的用户名和密码,便可以登录成功了。














如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

1

添加新评论1 条评论

tomzxdtomzxd软件开发工程师Circle
2012-08-01 13:17
好的 正需要
Ctrl+Enter 发表

作者其他文章

相关问题

相关资料

X社区推广