Hallo Hartie,
das klingt logisch und hatte ich auch schon in Verdacht aber bei den OUs nur
ein Erstelldatum gefunden (im DD) und da mir nicht bewusst war das OUs und Os
mal auslaufen, hatte ich das nicht weiter verfolgt.
Im Admin-Client im Bereich "Konfiguration - Werkzeuge - Zertifizierung" über die
Funktion "ID-Eigenschaften" habe ich mir mal unsere OUs und Os angesehen.
Und wie Du richtig vermutet hast, steht hier unsere O (Organisation) auf 21.05.2021.
Sie wurde nur auf 25 Jahre eingestellt.
Hierbei tauchen gleich wieder ein paar weitere Fragen auf.
Die O muss man soweit ich weiß mit sich selbst rezertifizieren ist das so korrekt?
Wenn ich die O rezertifiziert habe, müssen dann auch alle OUs und User neu zertifiziert
werden oder bekommen die das automatisch vererbt?
Unsere Firma hat einige Töchter mit eigenen Servern welche die gleiche O verwenden aber
andere OUs und eine extra Domäne haben mit einem eigenen Directory. Muss hier die O auch
neu zertifiziert werden oder kann ich die von uns verwenden?
Muss dann ggf. das Certifikat der O aus dem Directory noch kopiert werden?
Wenn der 21.05.2021 erriecht ist kommt dann kein User mehr auf das System
oder kann dann nur nicht mehr neu zertifiziert werden?
Wann würdet Ihr das machen? Sobald als möglich oder z.B. erst im Jahr 2020?
Wäre Klasse wenn mir hier jemand weiterhelfen könnte, hatte so ein Thema noch nie.
Gruß
Christian