You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IBM Domino:提交文档时遇证书验证错误求助

解决IBM Domino新数据库Web提交文档的证书验证错误

我在管理Domino服务器时碰到过好几次这类问题,结合你的描述——其他数据库正常、改ACL无效,大概率是新数据库的签名信任配置出了问题,跟ACL本身关系不大。你可以按下面的步骤逐一排查:

  • 重新签名整个数据库及设计元素
    新创建的数据库可能用了客户端ID或者服务器不认可的证书签名,导致Web访问时验证失败。操作步骤:

    1. 打开Domino Administrator,定位到目标数据库
    2. 右键数据库 → 签名 → 选择用服务器ID签名整个数据库,勾选“签名所有设计元素”(包括表单、视图、代理等)
      这一步是最常见的解决办法,很多时候重新用服务器信任的ID签名后,证书验证错误就会消失。
  • 检查服务器的证书信任列表
    服务器的证书验证表可能缺少签名该数据库的证书:

    1. 在Domino Administrator中切换到「配置」标签 → 「服务器」 → 打开当前服务器文档
    2. 找到「Internet协议」→「HTTP」→「证书验证」部分
    3. 确认签名数据库的证书(比如你的客户端ID证书、或者用于签名的CA根证书)已经添加到服务器的信任根证书列表中
      如果没有,需要将对应证书导入到服务器的地址簿(names.nsf),并标记为“受信任的根证书”。
  • 验证数据库ACL的签名者权限
    虽然你说改ACL无效,但可以检查ACL的高级设置:

    1. 打开数据库ACL → 点击「高级」按钮
    2. 确认签名数据库的用户/服务器在ACL中存在,并且权限至少为「设计者」或更高(确保服务器能识别并验证签名者的身份)
      另外,勾选「允许签名者创建文档」选项,避免签名者权限不足导致的验证问题。
  • 清除Domino缓存并重启HTTP服务
    缓存残留可能导致旧的签名信息未更新:

    1. 在Domino控制台输入命令:tell http restart 重启HTTP服务
    2. 输入命令:tell design refresh 刷新服务器设计缓存
      完成后再测试Web端提交文档和打开表单的操作。
  • 单独重新签名问题表单
    如果只有特定表单弹出错误,可以单独处理:

    1. 在Domino Designer中打开目标数据库,找到报错的表单
    2. 右键表单 → 签名 → 用服务器ID重新签名该表单
      保存后重新发布设计到服务器。

为什么其他数据库正常?

其他数据库的设计元素大概率是用服务器信任的ID(比如服务器自身ID)签名的,或者签名证书已经在服务器的信任列表中,所以不会触发证书验证错误。而新数据库可能用了客户端ID签名,或者签名证书未被服务器信任,才会出现这个问题。

内容的提问来源于stack exchange,提问作者Frank Yuan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 09:41:13