Ikeyman geht nicht ... bzw. das Programm friert ein ... das hab ich schon getestet ... IBM Support hat mir mitgeteilt das es so angeblich nicht mehr geht :-( ...
Antwort Support :
Zitat
: ...
Umgebung
Lotus Domino 8.5.x
Problem
Import / Merge /Migrate eines Vorhanden p12 Zertifikats für ISS
in den Keyring File für Domino Web Server SSL Setup
weiteres Vorgehen
Eine Import / Merge /Migrate Funktion eines Vorhanden p12 Zertifikats für
Domino Server Keyring File existiert nicht.
Für SSL setup wird die Verwendung der Zertifikats Admin Datenbank empfohlen
Lotus Software Knowledge Base Document
Title: How to set up SSL using a third-party Certificate Authority
(CA)
Doc #: 1268695
URL:
http://www.ibm.com/support/docview.wss?uid=swg21268695Der Zertifikats Request muss von der Zertifizierungsstelle unterzeichnet
werden
Ein Merge/Import von vorhanden p12 Zertifikaten die für andere Web Server
-ISS- eingesetzt werden , ist nicht unterstützt.
Zum Import von Private key gibt es einen Verbesserungsvorschlag
BMKH73GSSX
Enhancement request for Domino to be able to import private keys into
Domino keyfile
There is currently not a mechanism for importing private keys into a Domino
server keyfile.
Customer want to be able to import the private key to ultimately share one
set of pre-existing 3rd party wildcard certificates.
Appears that other IBM products support this type of functionality via the
IKEYMAN tool for import/export private keys.
SONL477JUV
Need to be able to import PKCS#12 certificates in the Server Cert Admin
App.
A customer wishes to migrate from IIS to Domino, and in doing so, they are
able to export their ssl server certs (using Key Manager) to pkcs#12
binary.
Another MS utility allows them to then encode it to base64. Our Server
Cert Admin App does not allow us to import pkcs#12 and seems like a
necessary feature to
add for migration purposes. We could also consider accepting both binary
and base64 formats to accommodate this effort without having to use the
other MS utility.
The customer request:
Main Topic: IIS to Domino SSL certificate migration, PKCS12 support,
Der Requests wurde bisher nicht realisiert
ikeyman
ikeyman aus dem Jahre 2002
Mit Ikeyman kann man den private key aus einem Domino Keyring file
exportieren
Zum Import ist nichts dokumentiert.
...
dachte es gibt vielleiht noch was anderes außer dieser Java Prozedur
Openssl haben wir auch ausprobiert ... bei meinen Apache Server geht das ohne Probleme ... der notes will nich ...
... schade ... dann kann ich das wohl vergessen ....