Domino 9 und frühere Versionen > ND6: Administration & Userprobleme

Gegenzertifikat im pers. Adressbuch verhindern und doch auf den Server zugreifen

(1/2) > >>

tobirobi:
Hallo,

ist es möglich, das Erstellen eines Gegenzertifikats im persönlichen Adressbuchs zu verhindern und der User darf dennoch auf den Server zugreifen?
Bzw. wie kann ich die Abfrage, ob ein Gegenzertifikat erstellt werden soll "automatisieren", damit die user diese nicht bestätigen müssen, sondern sie entweder automatisch angenommen wird, oder nicht benötigt wird?

Gibt es da eine Lösung????

Danke
tobirobi

Lossa:
Hi,

du kannst für den Server Anonymen Zugriff erlauben (Serverdokument / Sicherheit)
Achtung: Damit kann sich jede Notes ID mit dem Server authentifizieren.

Das Zertifikat und Gegenzertifikat ist ein Sicherheits feature und sollte so belassen sein gleiches gilt auch z.B. für die ECL.

Also nicht Empfehlenswert!!

Warum müssen den die User eine Gegenzertifizierung machen?

tobirobi:
Hi,

bei uns ändert sich die Zertifizierungstelle. Wir haben die neue schon angelegt und Querzugelassen. Dann einen user umzertifiziert. Wenn er jetzt auf die Server zugreifen will, kommt eine Gegenzertifikatsanforderung. Das soll aber nicht passieren.
Wir haben jetzt aber schon eine Idee (kopieren der Gegenzertifikate aus dem globalen NAB in das persönlichen)

danke
tobirobi

Glombi:
Werden denn die User nicht auf die neue Zulassungsstelle umzertifiziert?

tobirobi:
doch, natürlich die user, aber die Server erst später.

Wir haben das Problem gelöst, wir nutzen Integrate people / Client Genie und damit schieben wir mittels Agenten die "globalen" Gegenzertifikate aus dem NAB in das persönliche NAB der User und dann gehts.

Danke
tobirobi

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln