Autor Thema: [CA] not yet been signed by CA  (Gelesen 4120 mal)

Offline LotusBleifrei

  • Aktives Mitglied
  • ***
  • Beiträge: 136
  • Geschlecht: Männlich
  • ja nee, is klar...
    • www.aarensan.com
[CA] not yet been signed by CA
« am: 02.07.04 - 12:24:57 »
hallo bekomme bei bestimmten usern bzw. immer bei den selben usern diese fehlermeldung...ich verstehe nur das ganze noch nicht...er sagt zwar das meine CA dieses zertifikat noch nicht gesigned hat aber...ich habe das zeritifikat mehrmals gezeichnet...trotzallem bringt er diese meldung!!!

Admin Process: Received the following error performing a Change User Password in Domino Directory request on Hans Mustermann/BSI/BRD (File name: names.nsf): Your certificate has not yet been signed by the Certificate Authority.  Try again later.

hat der user ein problem mit seinem Notes Zertifikat bzw. Public Key??
muss ich noch etwas besonderes beachten bzw. habe ich etwas elementares übersehen?

vielen dank im voraus

mfg deny

1 Domino-Cluster 6.5.1 auf W2kS
2 Domino 6.5.1 auf Win W2kS
¸,ø¤´°`¤ø,¸¸,»http://www.lachschon.de«,¸¸,ø¤´°`¤ø,¸

Offline LotusBleifrei

  • Aktives Mitglied
  • ***
  • Beiträge: 136
  • Geschlecht: Männlich
  • ja nee, is klar...
    • www.aarensan.com
Re:[CA] not yet been signed by CA
« Antwort #1 am: 19.07.04 - 10:42:24 »
habe jetzt auch das ibm-forum durchsucht und keine entsprechenden hinweise gefunden...echt komisch... ;D
1 Domino-Cluster 6.5.1 auf W2kS
2 Domino 6.5.1 auf Win W2kS
¸,ø¤´°`¤ø,¸¸,»http://www.lachschon.de«,¸¸,ø¤´°`¤ø,¸

Offline trolli

  • Junior Mitglied
  • **
  • Beiträge: 86
  • Geschlecht: Männlich
Re:[CA] not yet been signed by CA
« Antwort #2 am: 20.07.04 - 00:12:55 »
Hallo !

Lass Dir doch mal den Public Key des Users schicken und vergleiche ihn mit dem public key im addressbuch.

Ich benutze auch die CA und habe keine Probleme damit.

Gruß
Sascha

Offline Twister

  • Frischling
  • *
  • Beiträge: 13
  • Geschlecht: Männlich
  • LLL
Re:[CA] not yet been signed by CA
« Antwort #3 am: 20.07.04 - 11:45:04 »
Hallo deny,

bei mir tritt sporadisch ein ähnliches Problem auf, wenn ich neue User registriere. Wenn ich nach der Registrierung den Notes Client installiere und der User sich mit seiner ID zum ersten Mal am Server authentifizieren möchte, erscheint folgende Meldung an der Console:

First Last/OU1/O from host [000.000.000.000:1500] failed to authenticate: Your certificate has not yet been signed by the Certificate Authority.  Try again later.

Der neue Useraccount muß zuerst durch den CA Prozess zertifiziert werden, was sich durch den gewählten Intervall des Administrationsprozesses und eine evtl. Replikation mit einem weiteren Server etwas verzögern kann.

Wenn ich diese Fehlermeldung bekomme, wiederhole ich die (auf einen Fehler gelaufene) Anforderung in der Admin4 Datenbank mit "Perform request again?" und starte dann den AdminP an der Domino Console nochmal manuell.

Bei uns spielt jedoch auch die Replikation eine große Rolle, da der Administrationsserver nicht gleichzeitig der Mailserver ist. Ich muß also auch alle betroffenen Systemdatenbanken (names und admin4) mit dem Mailserver replizieren, bevor alle erforderlichen Informationen für die User Authentifizierung zur Verfügung stehen.

Gruß

Michael
15x Domino 5.0.10
2x Domino 5.0.11
600 User mit Notes 5.0.10/11
(customized mail template 5.0.10)

Pilotumgebung
2x Domino 6.5.1
50 User mit Notes 6.5.1
(standard Domino Web Access mail template)
__________________________________________________________________________

Offline LotusBleifrei

  • Aktives Mitglied
  • ***
  • Beiträge: 136
  • Geschlecht: Männlich
  • ja nee, is klar...
    • www.aarensan.com
Re:[CA] not yet been signed by CA
« Antwort #4 am: 20.07.04 - 15:39:38 »
habe jetzt eine kurze anleitung für die user geschrieben, wie man einer person seinen öffentlichen schlüssel per mail sendet...

der schlüssel war tatsächlich ein anderer wie im personendokument, dementsprechend habe ich den erhaltenen schlüssel im personendokument eingefügt...

mitunter habe ich nochmals die verschlüsselung getestet und auch hier gab es bisher keine fehler...

den öffentlichen schlüssel im personendokument hatten wir schoneinmal ersetzt durch die ursprungs-id der person, aber dies hat nichts gebracht, der fehler bestand weiterhin, seltsamerweise hat die aktuelle ID einen anderen öffentlichen schlüssel wie die ursprungs-id, dies kann wahrscheinlich vom erneuten signieren kommen?

ich werde es jetzt weiter beobachten und falls keine weiteren error-log einträge vorhanden sind...dann wäre das problem soweit gelöst ;)

vielen dank @all ;)

gruss deny
1 Domino-Cluster 6.5.1 auf W2kS
2 Domino 6.5.1 auf Win W2kS
¸,ø¤´°`¤ø,¸¸,»http://www.lachschon.de«,¸¸,ø¤´°`¤ø,¸

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz