Hallo!
Ich habe eine Frage zu Cross-Zertifizierungen. Vielleicht hatte hier ja schonmal jemand ein ähnliches Problem.
Problemstellung:
Es gibt hier in einer Umgebung verschiedene Organisations, bzw. genauer verschiedene Country-Suffixes.
Es gibt z.B. Server mit O=Acme/C=DE und Server mit O=Acme/C=US, aber auch Benutzer mit z.B. /O=Acme/C=NL oder /O=Acme/C=CH, die dann auf diesen Servern arbeiten.
Damit die Server miteinander kommunizieren können, lege ich die Cross-Zertifikate im Domino Directory an. Damit die Clients auf die Server können, müssen die aber wohl Cross-Zertifikate im lokalen names.nsf haben. Das ist nun ein wenig nervig, da dann jeder Client beim ersten Serverzugriff auf "Ja" klicken muss. Wenn er mal auf einen Server in einem anderen Land zugreifen will, muss er nochmal auf "Ja" drücken.
Ich würde das nun gerne automatisieren. Sprich ich würde gerne in die Client-Adressbücher von vorneherein die Cross-Zeritifikate zu allen möglichen Server-Certifiern hineinpumpen. Die Cross-Certify-Dokumente anlegen kriege ich auch bereits hin. Ich habe nun allerdings das Problem, dass diese im Feld Certificate_NoEnc das eigentliche Zertifikat abspeichern. Da steht dann sowas wie "0400AE01 AB6BB2F7 24G0......" und zwar leider, leider bei jedem Benutzer etwas anderes. Gibt es eine Möglichkeit diesen Key selbst zu berechnen? Irgendwie aus dem Private Key des Benutzers und dem Public Key des Certifiers oder sowas? Ich weiß leider nicht aus was sich dieses Certificate_NoEnc zusammensetzt.
Gruß
Stefan