Das Notes Forum

Domino 9 und frühere Versionen => ND6: Administration & Userprobleme => Thema gestartet von: RON22 am 11.08.05 - 07:49:49

Titel: public key
Beitrag von: RON22 am 11.08.05 - 07:49:49
Morjen!

An der Serverkonsole sehe ich seit einigen Tagen menütlich folgenden Protokolleintrag und kann damit überhaupt nichts anfangen:

WARNING: The public key for Roland Schiller/amksaw found in directory names.nsf on server ds1/amksaw does not match the one used during authentication.

Kann mir jemand helfen??
(hatte vor kurzen Umstellung von R5 auf R654)
Titel: Re: public key
Beitrag von: ascom40 am 11.08.05 - 09:02:00
Hallo Ron22,

lass dir vom betreffenden User den Public-Key aus der ID-Datei senden und füge den ins öffentliche Adreßbuch ein.

EDIT: Datei, Sicherheit, Benutzersicherheit, Ihre Identität, Andere Aktionen, Zertifikat senden

Jo
Titel: Re: public key
Beitrag von: RON22 am 11.08.05 - 12:36:48
Hi @como

habe es so gemacht und nun eine Weile Beobachtet und ich glaube


Jo - es war ein Volltreffer!!


Dankeschön für die schnelle Hilfe
Titel: Re: public key
Beitrag von: Matze69 am 23.11.06 - 11:21:14
ich habe das gleiche Problem.
Es ist jedoch beim Mitarbeiter ein Schlüssel da - jedoch ein anderer. Warum ist der Schlüssel ein anderer? Kann ich den vorhandenen einfach mit dem neuen überschreiben?
Danke
Titel: Re: public key
Beitrag von: mcilly am 23.11.06 - 11:30:14
Wurde der User mal rezertifiziert? Vielleicht mit einem anderen Certifier?
Titel: Re: public key
Beitrag von: Matze69 am 23.11.06 - 11:59:06
rezertifiziert kann sein - woher weiß ich, welches das richtige Zertifikat ist? Kann ich dann das alte löschen?
Habe noch festgestellt, das unter Zertifikattyp einmal "Notes-Mehrzweck" und das andere Zert ist "Notes-Internationale Verschlüsselung" ist. Beide am gleichen Tag aktiviert.

Titel: Re: public key
Beitrag von: Hive am 23.11.06 - 15:45:16
Zertifikate muss man aus der ID nicht löschen. Es werden immer diese beiden Zertifikattypen angelegt, eines ist z.B. für die Server-Client Authentifizierung und das andere z.B. für internationale Mailverschlüsselung alias S/Mime (wenn es jemand besser/genauer weiß dann immer her damit)

Was passieren kann ist wenn ein Benutzer neu zertifiziert worden ist, und dann seine alte (nicht rezertifizierte ID) herauskramt und mit dieser wieder arbeitet (vorrausgesetzt die alte ID ist nicht abgelaufen) dann kommt es genau zu dem o.g Fehler (eine Möglichkeit von vielen wahrscheinlich)

KAI