Das Notes Forum
Domino 9 und frühere Versionen => Administration & Userprobleme => Thema gestartet von: miniman am 13.09.02 - 11:13:29
-
Hallo, liebe Domino Admins...
Wie kann ich auf einfache Weise ein Gegenzertifikat zweier Domänen erstellen, die sich beide in unserem Unternehmen befinden? Es dreht sich hauptsächlich auf den gegenseitigen Zugriff der names.nsf. Ich habe schon in der Hilfe des Domino Administrators und auch in meinem Nachschlagewerk geschaut und nichts passendes gefunden. Kann mir jemand helfen??
Schon im voraus besten Dank, Marcus
-
Hi Marcus,
wenn ich Dich richtig verstanden haben:
Administrationsclient -> Konfiguration -> Werkzeuge -> Zertifizierung -> ID Eigenschaften - Zertifizierer ID auswählen -> erweitert - sichere Kopie erstellen - Speichern -> OK
Konfiguration -> Werkzeuge -> Zertifizierung -> Gegenzertifizieren -> ID öffnen -> Kennwort eingeben -> OK -> die vorhin ausgestellte "sichere Kópie" auswählen -> Gegenzertifizieren
Gruss
;D MOD
-
Hi,
in beider Richtung .
Über Datei/benutzter ID/gegenzerfitikat sende ein User ID vom Server A zu Server B.
So bald Mail da ist. Muss du Email offnen.es ist ein Anhang dabei mit der Name tmp.
Du muss über Menü Aktion einfach sagen ( gegenzertikat annehmen.)
Die selbe Geschichte machst von einem User von Serverb zu A.
Du muss in jeweiligen Adressbucher Personen-Dokument anlegen.
Von User A in Adressbuch vom Server B und von User B in Adressbuch von Server A.
Bitte nicht regiestieren sondern einfach Adressbuch offnen Person hinzufügen und Domain Information angeben.
In Server-Dokument steht ein Feld. (Server-Konfiguration. Zugriff auf Server nur mit Öffentliche Schlußel-Vergleicht. Wenn diese Feld nicht aktiv ist d.h auf nein steht, reicht der Schritt oben. Aber wenn auf ja steht. Was ich eigentlich vermute, muss du noch ein Schritt machen. Und zwar in Adressbuch vom Server B erstellst du auch ein Dokument für Server A
Dh du tust so als ob Server eine Person wäre. Dann gibt es in dazugehörige Adressbuch eine datei (Öffentliche Schlußel.diese Datei kopierst du einfach per Mausklick und fügst in einen text-Editor Programm und speicherst du diese Datei wie eine word Datei.
Dann wenn du ein Server-Dokument für Server A bei Server B erstellst.muss du diese offentliche schlußel-Datei offen per mausklich kopieren in Dokument in richtige Stelle einfügen. Bitte nicht als Datei sondern genau wie sie aussieht
03004802 0DD83D99 11G01621 G002E220 00C4ED03 G0030200 01208800 0EA67900 4B6525G0 024FG002 11A67900 4A652500 B4457900 D2F62541 01A07C00 0EA67900 4B6525G0 024FG002 11A67900 4A652500 B4457900 D2F62541 4F3D4143 54495645 4C494E4B 2F433D44 45434E3D 526F6C61 6E642042 6F64656E 2F4F3D41 43544956 454C494E 4B2F433D 44454256 0400312E
Und alles noch mal für Server B in Adressbuch von Server A. bzw offenlich –Schlußel von user in personen-dokument einfügen
Es tut mir leid. Das sind geniale Idee von IBM-Jungs nicht von mir
Mit freundlichen Grüßen
-
Vielen Dank für die schnelle Hilfe! Ich denke, ich werde es zunächst einmal mit zwei Test-Servern probieren, die ich in die jeweilge Domäne intergriert habe...
Grüße, Marcus