Autor Thema: benutzer-id rezertifizieren  (Gelesen 1714 mal)

Offline mbienert

  • Junior Mitglied
  • **
  • Beiträge: 64
  • Ich liebe dieses Forum!
benutzer-id rezertifizieren
« am: 18.02.05 - 09:35:55 »
Hallo zusammen,

bei uns laufen bald einige benutzer zertifikate aus. Über den admin client hab ich die
entsprechenden zertifikate verlängert. Die einzelnen user bekommen ja automatisch beim nächsten login das neue zertifikat in ihr ID-file.
Von jedem id-file habe ich zur Sicherheit eine kopie.Frage ist jetzt, ob ich mich mit jedem der betroffenen id-files einlogen muss, oder ob das neue zertifikat auch in 6 Monaten noch ausgerollt wird.

Gruß,
Marco

Offline smokyly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.169
  • Geschlecht: Männlich
  • Nicht jeder ist ersetzbar.
Re: benutzer-id rezertifizieren
« Antwort #1 am: 18.02.05 - 09:43:23 »
Ich hab letzthin ein über zwei Jahre altes ID-File nutzen müssen, obwohl in der Zwischenzeit neu zertifiziert wurde - hat auch keine Probleme bereitet.

Gruß
Geri

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: benutzer-id rezertifizieren
« Antwort #2 am: 18.02.05 - 11:33:24 »
@smokyly : Da hast Du aber nicht auf die Server- Konsole gekuckt...

ALSO : R5 hat die Rezertifizierungs- Anforderungen genau einmal für eine ID durchgeführt. Wenn man sich mit einer Kopie der ID angemeldet hat, dann behielt diese das alte Zertifikat.

Die Anmeldung funktionierte trotzdem mit der alten ID, Auf der Serverkonsole erschienen aber Fehlermeldungen im Sinn von: Der Öffentliche Schlüssel im Personendokument und der in der ID stimmen nicht überein... (nicht wörtlich, aber so ähnlich). Ausserdem gab es Probleme mit Verschlüsselten Feldern / signierten Feldern.

R6 merkt sich nun die Anforderung (auch Namensänderungen) und jedesmal wenn sich eine ID anmeldet, die diese Anforderung betrifft, wird auch diese geändert. Ob R6 allerdings auch mit Anforderungen aus R5-Zeiten so vorgeht (diese waren ja normalerweise nach 6 Monaten veraltet und wurden gelöscht), oder nicht, vermag ich nicht zu sagen.

Gruß
Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline smokyly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.169
  • Geschlecht: Männlich
  • Nicht jeder ist ersetzbar.
Re: benutzer-id rezertifizieren
« Antwort #3 am: 18.02.05 - 12:16:24 »
Ist doch hier die Frage im R6 und nicht im R5 gestellt worden;-)

Und mit R6 bekommt man einen dezenten Hinweis, daß die Zulassung abgelaufen sei und dann wird die ID entsprechend aktualisiert.

Also wenn ich schreibe "keine Probleme" dann hat das weder einen Rattenschwanz nach sich gezogen oder sonstwie großartig gestört, der Server hat es einfach getan und gut war.

Gruß
Gerald
Geri

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re: benutzer-id rezertifizieren
« Antwort #4 am: 18.02.05 - 13:52:53 »
sorry... mein Fehler: Als Du etwas von "über zwei Jahre" geschrieben hattest, war mir in dem Moment nicht bewusst, dass es R6 schon wieder fast 3 Jahre gibt, deshalb habe ich (fälschlicherweise) angenommen, Du hättest die Rezertifizierung noch unter R5 gemacht....

Ich entschuldige mich nochmal förmlichst.

Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline smokyly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.169
  • Geschlecht: Männlich
  • Nicht jeder ist ersetzbar.
Re: benutzer-id rezertifizieren
« Antwort #5 am: 20.02.05 - 18:24:29 »
Nanana, also ich hab das nicht krumm genommen! ;)

Gruß
Gerald
Geri

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz