Das Notes Forum

Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: rziwin am 13.09.10 - 11:20:51

Titel: Keine Info bei ablaufendem Zertifikat
Beitrag von: rziwin am 13.09.10 - 11:20:51
Haben hier mehrere 8.5.1 FP4 Domino Server am laufen. Clients sind alle 8.5.1 FP2.

Heute haben sich jetzt schon eine zweistellige Zahl User mit abgelaufenem Zertifikat gemeldet. Eine Meldung über das ablaufende Zertifikat hat niemand erhalten - bei einem User naja, aber bei über 10 Usern?

Wer hat noch dieses Problem? Bug?


Aufgefallen ist mir auch, dass in unserem ID-Vault viele User täglich aktualisiert werden und andere wiederum seit Monaten nicht mehr - obwohl sich diese Personen auch täglich neuanmelden!
Titel: Re: Keine Info bei ablaufendem Zertifikat
Beitrag von: MeisterLampe am 13.09.10 - 11:31:29
Was steht denn unter Security ... ?


Das die ID`s sich nicht alle täglich in der ID Vault ändern ist aber normal !
Titel: Re: Keine Info bei ablaufendem Zertifikat
Beitrag von: rziwin am 13.09.10 - 13:03:04
Unter Security stehen die Zertifikate mit Ablaufdatum vom Wochenende. Habe dann mal ein paar User mit Ablaufdatum jetzt im September angerufen und von denen hat bisher noch keiner eine Meldung erhalten.
Titel: Re: Keine Info bei ablaufendem Zertifikat
Beitrag von: MeisterLampe am 13.09.10 - 13:49:10
normaler Weise bekommt die Admin ID und die User deren Zertifikat ausläuft die Meldungen !
Titel: Re: Keine Info bei ablaufendem Zertifikat
Beitrag von: Lossa am 14.09.10 - 14:15:00
Hi,

also der User bekommt eine Nachricht wenn die ID abläuft.
Das ganze wann diese Meldung und welchen Wortlaut Sie zusätzlich beinhalten soll wird über das Sicherheitseinstellungsdokument per Policy definiert.

Siehe hier:
Titel: Re: Keine Info bei ablaufendem Zertifikat
Beitrag von: rziwin am 14.09.10 - 20:06:11
In der Security Richtlinie ist die Warning Period bei 33 Tagen. Message ist keine hinterlegt, wobei auch der Haken bei "Nicht festlegen" gesetzt ist.

Ich habe jetzt noch ein bissle rumtelefoniert mit ablaufenden Zertifikat-Inhabern und da kommt leider nichts - egal ob 8.5.1 Full- oder Basic-Client (nur auf Citrix).