Start/notes.ini Parameter/CertMgr_AutoRequestCert

CertMgr_AutoRequestCert

Parameter: CertMgr_AutoRequestCert
Kurzbeschreibung: Erkennt automatisch den Host-Namen und erzeugt mit der Default-Konfiguration einen Zertifikats-Request über den Certificate Manager (CertMgr).

Steckbrief

Parameter
CertMgr_AutoRequestCert
Kategorie
Security / TLS (Certificate Manager)
Verfügbar seit
Mindestens 12.0 (HCL-Dokumentation)
GUI-Entsprechung
Nur notes.ini — Command-Line-Äquivalent: -r beim load certmgr-Befehl
Mögliche Werte
0 (deaktiviert) oder 1 (aktiviert)
Default
0 (deaktiviert)

Beschreibung

Laut HCL-Produktdokumentation:
Default: 0 — Value: 1 — Command-line equivalent: -r — Description: Automatically detects the host name and generates a certificate request using the default configuration.
Mit CertMgr_AutoRequestCert=1 erkennt der Certificate Manager (CertMgr-Task) automatisch den Host-Namen des Servers und erzeugt einen Zertifikats-Request unter Verwendung der Default-Konfiguration. Das ist vor allem für automatisierte Setups und One-Touch-Deployments gedacht — z. B. Erst-Setup eines Domino-Servers mit Let's-Encrypt-Zertifikat, ohne dass ein Administrator manuell einen TLS-Credentials-Eintrag in certstore.nsf anlegen muss.
Für den interaktiven Einsatz wird stattdessen das Command-Line-Pendant load certmgr -r verwendet — notes.ini ist sinnvoll, wenn der Parameter persistent automatisch greifen soll.

Beispiel-Konfiguration

CertMgr_AutoRequestCert=1

Hinweise & Stolperfallen

  • CertMgr existiert seit HCL Domino 12 — auf älteren Versionen (≤ 11.x) hat der Parameter keine Wirkung.
  • Voraussetzung: Der certmgr-Task läuft, certstore.nsf ist erreichbar (lokal oder via CertMgr_Server).
  • Kommandozeile (-r) überschreibt notes.ini-Wert.
  • Für Let's-Encrypt-basierte automatische Zertifikate ist zusätzlich CertMgr_ACCEPT_TOU=1 erforderlich (ACME Terms-of-Use-Zustimmung).

Quellen (HCL Product Documentation)