Das Notes Forum
Domino 9 und frühere Versionen => ND7: Administration & Userprobleme => Thema gestartet von: michael-r am 15.10.07 - 11:34:14
-
Hi,
ist es möglich dass der Zertifizier nicht im Serverdokument unter Administration steht und bei dem versuch erneut zu zertifizieren "Entry not found in index, Do you want to certify anyway?" Wobei sich das wohl auf das DD bezieht.
Kommt mir komisch vor?
MFG Michael
-
Klingt nach defekten Ansichts-Indizes.
Gruß Steffen
-
Danke für die Antwort, das glaub ich nicht so ganz, weil im Serverdokument steht kein Schlüssel noch Schlüsselstärke. Cert.id ist vorhanden.
Hm aber das zu testen kann nicht schaden.
Hintergrund: Zertifikate sind abgelaufen, Systemzeit zurückgesetzt, aber die rezertifzierung läuft aufgrund des Fehlers nicht.
Kann man irgendwo den aktuellen Zertifier anzeigen lassen?
MFG Michael
-
In der Certlog sind auch keine Personen eingetragen, ich werde mal die Berechtigungen prüfen.
Die Cert.id war auch nicht im Data Verzeichnis.
MFG Michael
-
Das Problem bleibt bestehen. Hab auch versucht den Ansichts Index neu zu erstellen.
Fehlermeldung bleibt die selbe.
In der notes.ini war ein Pfad zu einer cert.id eingetragen, der nicht vorhanden ist/war. Dei Pfade wurden korrigiert, ist aber nicht 100% sicher dass die cert.id die richtige ist :/. Naja... mal schauen was die IBM zur Fehlermeldung sagt.
MFG Michael
-
Ich hab das Problem gefunden...
Unter Certificates steht der Notes Certifier nicht drin.
Erstmal bin ich überrascht das es sowas gibt, anderer seits frag ich mich wie ich die Zertifikate da rein bekomme.
http://www-1.ibm.com/support/docview.wss?uid=swg21166741
Das Dokument ist auch nicht die Lösung.
Und sorry, das Problem ist falsch gepostet, bezieht sich auf Lotus Notes/Domino 6.5.4...
-
Die Zertifkate werden bei der Registrierung eines neuen Certifierts in das Domino Directory eingetragen. Da dort auch die Schlüssel der Certs eingetragen sind, kann man die vermutlich nicht einfach so nachträglich erzeugen (bin kein Admin, kann also nur mutmaßen).
Totaler Schuß ins Blaue :
Habt ihr bei der Registrierung der Certs evtl. als Server "Lokal" ausgewählt gehabt ? Evtl. sind dann die Dokumente in eine lokale names.nsf geschrieben worden ? :-:
-
Vorschlag der IBM ist neu aufsetzen, Server cross zertifizieren und Benutzer rüber ziehen.
Da kommt freude auf.
MFG Michael
-
Ich hab den Server mit der cert.id und Daten auf ein Testsystem installiert.
Ergebnis war, der Zertifizier wurde als Cross-Zertifizier angezeigt. Ich wollte eigentlich den Zertifizier Eintrag von dem aufgesetzten Server in die names.nsf des Produktivsystems kopieren.
Dann hab ich auf dem Produktivsystem eine Zertifizier über die Organisation regestriert, OU wie aktuelle OU. Dann tauchte aber noch Fehler auf, also hab ich den Publickey des Zertifiziers kopiert und in den neuen Zertifizier eingefügt. Komischerweise hat das funktioniert, die Personen wurden rezertifiziert. Vorher als ich einen Zertifizier auf dem Testsystem angelegt hatte, hat das nicht geklappt. Log und admin4 geprüft, alles ok. Zeit umgestellt und dann konnten die Benutzer weiterarbeiten.
MFG Michael