Hallo Manfred,
ich habe mir das Buch vor einiger Zeit zugelegt und bin aktuell am Key Rollover der Benutzer. Das Ganze ist sehr gut und detailliert erklärt. Eine Sache ist mir aber aufgefallen. Nachdem der Key Rollover des Benutzers abgeschlossen ist, haben zwar die beiden Benutzer Zertifikate in der ID die neuen Schlüssellängen, das Zertifikat der Zertifizierungsstelle hat aber noch den alten Schlüssen (bei uns 630 bit). Erst nach einem erneuten "Ausgewählte Personen erneut zertifizieren", wird auch dieses Zertifikat ausgetauscht. Gibt es dafür eine Erklärung?
Des weiteren frage ich mich, was ist mit den verschlüsselten Emails in den Postfächern. Lassen sich diese nach Ablauf der 365 Tage (Haltbarkeit des alten Schlüssels) noch öffnen?
Danke
Dietmar