從 ConsoleOne,開啟 Server Certificate 物件,並從 Certificate 標籤選取 Public Key Certificate。
按一下 Import 按鈕。
在標示為 Paste your trusted root here or read it from a file 的畫面上,選取標示為 No Trusted Root Certificate available 的勾選框。按一下 Next。
在標示為 Paste your server certificate here or read it from a file 的畫面上,選取 Read from file。在 File types 部份,選取 Base64 encoded files (*.b64)。選取您在步驟 1 儲存的憑證檔。按一下 Open,然後按下 Finish。
在"Configuring and testing SSL for NetWare and NDS"區段中,依下列步驟來設定及測試 SSL。
從 ConsoleOne,開啟 Server Certificate 物件,並從 Certificate 標籤選取 Public Key Certificate。
按一下 Import 按鈕。
在標示為 Paste your trusted root here or read it from a file 的畫面上,選取 Read from file。在 File types 部份,選取 All files (*.*)。選取您在步驟 2 從 Novell 技術支援部門收到的 VeriSign Root 憑證檔。按一下 Open,然後按下 Next。
在標示為 Paste your server certificate here or read it from a file 的畫面上,選取 Read from file。在 File types 部份,選取 Base64 encoded files (*.b64)。選取您在步驟 1 儲存的憑證檔。按一下 Open,然後按下 Finish。
依照下列「設定及測試 NetWare 與 NDS 的 SSL」區段中的步驟,來設定及測試 SSL。
設定及測試 NetWare 與 NDS 的 SSL
NetWare 上的 Enterprise Web Server
輸入 URL https://server.dns.name:2200 連線至伺服器,其中 server.dns.name 是這部伺服器所登錄的 Domain Naming System 名稱。或者,您也可以輸入伺服器的 IP 位址,而非輸入 DNS 名稱。預設連接埠為 2200。如果您變更過預設連接埠,請輸入指派給 Enterprise Web Server 的埠號。這會啟動 Novell Web Manager。
從 Novell Web Manager,選取您的伺服器連結,該連結位於 NetWare Enterprise Web Servers 標題下。
變更 SecureListen 行,以參照至 Server Certificate 物件的憑證名稱。儲存檔案。請注意︰憑證名稱是您在 Server Certificate 物件建立精靈中輸入的名稱。這個名稱同時也是 Server Certificate 物件的前置名稱。例如,如果名為 MYSERVER 的伺服器擁有名為"SSL Test - MYSERVER" 的 Server Certificate 物件,那麼金鑰配對的名稱就是"SSL Test"。
輸入 URL https://server.dns.name:port 來測試存取作業,其中 server.dns.name 是這部伺服器所登錄的 Domain Naming System 名稱。或者,您也可以指定 IP 位址來取代 DNS 名稱。埠號是整數,指定於 adminserv.conf 檔中的 SecureListen 行中。
NetWare HTTP 堆疊
從 NetWare 主控台,編輯 autoexec.ncf。
輸入 httpstk /SSL /KeyFile:"certificate name"來找到適當行列。變更"certificate name",以參照至 Server Certificate 物件的名稱。儲存檔案。
請注意:憑證名稱是您在 Server Certificate 物件建立精靈中輸入的名稱。這個名稱同時也是 Server Certificate 物件的前置名稱。例如,如果名為 MYSERVER 的伺服器擁有名為"SSL Test - MYSERVER" 的 Server Certificate 物件,那麼憑證名稱就是"SSL Test"。