Autor Thema: Was passiert mit signierten Dokumenten bei einer Namensänderung/Rezertifizierung  (Gelesen 1574 mal)

Offline pram

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.170
  • Geschlecht: Männlich
    • Foconis Object Framework
Hallo zusammen,

weiß jemand wie sich signierte Dokumente verhalten, wenn eine Namensänderung oder Rezertifizierung durchgeführt wird
(auch wenn es mir primär um die Entwicklung geht, stelle ich die Frage im Adminforum, weil ihr denke ich desöfteren mit solchen Problemen zu Tun habt)

Angenommen "Hugo Heiratswillig" signiert heute ein Dokument mit doc.sign() oder auch im UI dann ist

  doc.isSigned = true
  doc.Signer = "CN=Hugo Heiratswillig/OU=Test/O=MyCompany"

Beim Öffnen dieser Dokumente erfolgt eine Ausgabe in der Statuszeile:
  Signed by Hugo Heiratswillig/Test/MyCompany on 13.03.2012 18:32:11, according to /Test/MyCompany

Hugo heiratet dann und es erfolgt eine Namensänderung auf "Hugo Geheiratet". Der AdminP führt die Namensänderung durch etc. pp.

Was passiert dann mit der Signatur?

1. Ist das Dokument überhaupt noch signiert?
(mir ist klar, dass es keine Namensfelder mit SIGN-Flag im Dokument geben darf, da der AdminP diese höchstwahrscheinlich ändert und die Signatur dadurch definitiv kaputt geht)

2. Wenn ja, was steht in doc.Signer?
Ich nehme mal an, immer noch "CN=Hugo Heiratswillig/OU=Test/O=MyCompany"
(Ich habe mir ein Testdokument angeschaut und der Signer steht scheinbar im $Signature Feld und ich denke nicht dass der AdminP dieses updaten wird)

3. Was würde passieren, wenn "/Test/MyCompany" umbenannt / rezertifiziert wird, bzw. was muss beachtet werden, dass signierte Dokumente nicht "kaputt" gehen?

Mir geht es darum, dass mittels "digitaler Unterschrift" eine Bestätigung in einer DB abgelegt werden kann und zu jeder Zeit die Echtheit geprüft werden kann. (ob da in doc.Signer noch der alte Name drin steht ist nicht so tragisch, allerdings muss die Signatur gültig bleiben)


Gruß
Roland
Roland Praml

IBM Certified Application Developer - Lotus Notes and Domino 8
Ich verwende das Foconis Object Framework

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Das schreit nach einem Test in einer Testumgebung und/oder einem PMR.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Das tut doch schon seit ewig - sonst wären ja besipielsweise keine signierten (oder gar verschlüsselten) Mails möglich, vor allem, wenn sie absenderseitig bearbeitet würden oder gleich per Einstellung bei Eingang.

Meine Empfehelung ist auch: Nachbauen, ausprobieren ... und sicher fühlen.

Bernhard

Offline pram

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.170
  • Geschlecht: Männlich
    • Foconis Object Framework
Ja testen möchte ich das auf jeden Fall, da dies aber ein relativ aufwändiger Test ist wollte ich vorher die Rahmenbedingungen klären.
(Namensänderung über AdminP braucht laut Admin ~1 Woche bis sie sauber durch ist)

Da signierte/verschlüsselte Mails diesen Prozess überstehen, müsste Punkt 1 schon mal mit "JA" zu beantworten sein, sofern keine Namensfelder signiert wurden, da der AdminP diese ändern wird.

Zu Punkt 2: Hier wird vermutlich der alte Name + Zeit ausgegeben (zumindes wäre das meiner Meinung nach sinnvoll)
Ein Test wird mir aber 100%ige Gewissheit verschaffen.

Zu 3: Hier muss ich mich nochmal mit unserem Admin unterhalten, dass er mir mal erklärt, wie das Ganze funktioniert und auf was man Achten muss (Man kann, soweit ich gelesen habe, bei den Rezertifizierungen viel falsch machen)

werde Berichten wie die Tests ausgegangen sind...

Gruß
Roland
Roland Praml

IBM Certified Application Developer - Lotus Notes and Domino 8
Ich verwende das Foconis Object Framework

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz