Hallo Forum,
ich führe aktuell einen Key Rollover in unserer Domino Umgebung durch. Zertifizierungsstelle und Server sind durch, aktuell laufen die Benutzer, VAULT ist vorhanden.
Bei einigen Benutzer, die von Anfang an einen 2048 Bit Schlüssel hatten, will das System einen Rollover auf 1024 Bit durchführen. Wahrscheinlich gab es, als ich den Rollover auf die Zertifizierungsstelle durchgeführt habe, noch eine Sicherheitseinstellung mit Höchststärke 1024 Bit. Diese ist zwar mittlerweile korrigiert, jedoch taucht der Rollover für diese Benutzer immer wieder auf. Ich habe bereits die Anforderung aus der admin4 gelöscht und die zur Zertifizierung ausstehende Zertifikate aus der ID gelöscht, trotzdem taucht die Rolloveranforderung nach einer gewissen Zeit wieder auf und die Zertifikate mit dem 1024 Bit Schlüssel stehen wieder in der ID zur Zertifizierung. Weiß jemand von was genau das ausgelöst wird und ob man das manuell stoppen kann?
Bei einer weiteren Handvoll Benutzer habe ich das Problem, dass der Rollover laut Server eigentlich abgeschlossen ist. Der öffentliche Schlüssel im Personendokument hat 2048 Bit, in der ID Datei jedoch wurden die Zertifikate nicht ausgetauscht. Diese Benutzer erscheinen immer mal wieder im Serverlog mit der Meldung, dass der öffentliche Schlüssel im Personendokument nicht mit dem Schlüssel in der Notes ID übereinstimmt. Vermutlich habe ich bei diesen Benutzern eine erneute Zertifizierung durchgeführt (damit das Zertifikat der Zertifizierungsstelle getauscht wird), bevor der Rollover vollständig abgeschlossen war. Hat jemand eine Idee wie man den Zertifikatstausch für die ID manuell durchführen kann?
Danke und Gruß
Dietmar