hallo,
ich mache das bei mir normalerweise immer so:
wenn ein user sein passwort vergisst, und er keine kopie seines letzten id-files hat, er kommt einfach nicht mehr rein (oder sein notebook wurde geklaut), dann nehme ich einfach die alte id (die, mit der ich ihn angelegt habe), mit dem default passwort, das fuer alle gleich ist, sage dem server kurz "don't check passwort" und das war's dann (verschluesselung ist mir dann wurscht).
das hat bis jetzt immer gut funktioniert und ich war echt immer froh, dass ich diese id's hatte.
nun tritt ein problem auf, das ich erst seit jetzt habe: frueher wurden die user angelegt, mit zertifikat fuer die naechsten 100 jahre. nachdem ich gelernt hatte, dass das nicht gut ist, hab ich das auf 2 jahre geaendert. nun sind 2 jahre rum, und die zertifikate werden nach und nach alle verlaengert. bis hierher gut.
wenn ich aber nun den original id-file eines users nehme, dann kriegt der user beim oeffnen des clients die fehlermeldung (logisch): ihr zertifikat ist abgelaufen und sie haben keinen zugriff zum server mehr, peng, zu.
das ist jetzt aber ganz schlecht fuer mich admin. was kann ich denn tun (ohne den user zu involvieren, weil der macht keinen backup von seinem id-file, nix zu machen).
es gibt sicherlich ne loesung, wie ich die original id-files noch verwenden kann, auch wenn das zerti abgelaufen ist, oder?
gruss,
daniela