Domino 9 und frühere Versionen > ND9: Administration & Userprobleme

SSL Zertifikat erneuern

<< < (4/5) > >>

Bruce Willis:

--- Zitat von: eknori am 02.07.20 - 12:17:11 ---Nichts anderes hatte ich ...

--- Ende Zitat ---
Ja, Danke und Sorry, ich hab leider nicht begriffen.

Tode:
Also nur, um das nochmal klarzustellen:

Die Aussage des Supports, dass es nicht funktioniert, wenn man den Private key nicht hat, ist absolut richtig. Ohne Private Key keine Chance...
Falsch war nur die Tatsache, dass sie einfach davon ausgegangen sind, dass Du den key nicht hast, ohne die Hintergründe zu hinterfragen. Ich bin sicher, dass auch der Support weiss, dass in der kyr- Datei der Private key mit drinsteckt...
Die haben halt nur nicht die richtigen Fragen gestellt...

Bruce Willis:

--- Zitat von: Tode am 02.07.20 - 14:37:42 ---Also nur, um das nochmal klarzustellen...

--- Ende Zitat ---

Danke, so ist es scheinbar gelaufen...

Nach Deinem vorherigen Posting habe ich bei HCL die Situation nochmals geschildert und explizit gefragt, warum sie mir so eine coole Lösung nicht vorgeschlagen hatten. Ich bin gespannt... :)

Bruce Willis:

--- Zitat von: Tode am 02.07.20 - 14:37:42 ---...
Die haben halt nur nicht die richtigen Fragen gestellt...


--- Ende Zitat ---

Die meinen, ich solle trotzdem ALLE Zertifikate nochmals importieren:


--- Code: ---
Hello Leo,
Greetings!
Hope you are doing great today.

I checked internally with team, it might work as keyring file already contains the private key imported earlier and we need to import all certificates, not only sitecert.cer.
Kindly import all certificates into the keyring file including intermediate till root certificate and then check.
However, there is no documentation available for such scenario.


--- Ende Code ---

Tode:
Das ist doch genau das selbe was ich auch geschrieben habe: Zertifikate zusammenkopieren und importieren.... Man kann nicht mit 100% Sicherheit sagen, dass die Zertifizierungsstelle seit dem letzten Mal nicht die Zwischenzertifizierungsstellen ausgetauscht hat, deshalb importiert man immer die gesamte Zertifikatskette, aber halt ohne Private Key....

Navigation

[0] Themen-Index

[#] Nächste Seite

[*] Vorherige Sete

Zur normalen Ansicht wechseln