> da komme ich nicht mit! Du meinst das PW wird im Persondendokument
> gespeichert.
Es gibt ein PW ist zur entsperrung der lokalen ID, damit diese genutzt werden kann. Und ein zweites, das im Personendokument im NAB auf dem Server gespeichert ist. Das brauchts du z.B. zum Zugriff via Web. Wie soll denn auch der Webserver die auf einem Client liegende ID auslesen können?
> Der user hat doch nur eine ID, also muss ich die ja sperren.
Du kannst die ID nicht direkt sperren, weil du keinen Zugriff auf Sie hast, da sie im Verlustfall schon im Flugzeug nach Jamaica sitzt. Alles was du hast, ist das Personendokument. Du könntest also a) den user neu registriern und ihm damit eine neue ID geben oder b) die Option "Check Password on Notes ID" setzen, und das PW in einer Recovery-ID aus dem Tresor ändern. Über den Notesclient kannst du sagen, dass das PW auch im NAB geändert werden soll. So hat der Dieb zwar Zugriff auf deine Zertifikate, kann sich aber nicht am Server authentifizieren, weil beim Anmelden gecheckt wird, ob das PW der ID mit dem im NAB übereinstimmt.