Um das Thema abzuschließen.
Ich hatte es erst mit einem älteren Backup aus der Zeit, als es noch funktionierte, versucht, aber das änderte nichts. Anschließend habe ich die credstore- und certstore.nsf gelöscht um sie komplett neu zu erstellen. Auch einen anderen Namen für die Keyring-Datei (.kyr) habe ich vergeben um sicher zu stellen, dass die ggf. komplett neu erstellt wird.
Also nek und credstore neu erstellt, dann certstore neu erstellt, ACME-Einstellungen ausgefüllt, neues TLS Credentials-Dokument erstellt. Damit hat es nun geklappt und https funktioniert wieder. (freu)
So richtg verstehen tue ich das nicht, bin aber froh, dass ich hier einen Haken machen kann.
Aber eine andere Frage: an mehreren Stellen trägt man ja die Keyring-Datei ein (Server-/Site-Dokumente). Aber die Datei wird von Domino nicht erstellt, oder?
Früher hatte man die mit dem kyrtool erstellt und die Zertifikate rein importiert. Da aber jetzt die Zertifikate vom CertMgr verwaltet werden, ist die Datei eigentlich überflüssig, oder? Oder braucht man die noch für irgendwas anderes? Man könnte sie neu erstellen (ich habe ja einen neuen Namen vergeben), aber ist das notwendig?