Hallo Markus,
die keyfile.kyr wird nur für die Internetports von Domino verwendet (und auch nur, wenn die Ports entsprechend konfiguriert sind).
Dazu gehören HTTPS, POP3/S, IMAPS, S/SMTP, LDAPS.
Die Ports werden im Serverdokument unter Ports->Internetports konfiguriert. Wenn der Server Internetsite-Dokumente verwendet, sind die Konfigurationen dort vorzunehmen (Web->Internetsites). Jeder Domino-Task, der die keyfile.kyr verwendet, muss refreshed/restarted werden, damit diese das neue Keyring-File verwenden.
Die keyfile.kyr hat normalerweise nichts mit S/MIME Zertifikaten zu tun. Soweit ich das kenne, werden die S/MIME Zertifikate in der Notes-ID des Users gespeichert(manueller Importvorgang). Wenn Domino als Certificate Authority dient, werden die Internetzertifikate der User im Personendokument im NAB gespeichert, wo sie dann vom Client automatisch in die Notes-ID importiert werden.
Gruß,
Patrick