Zurück zum Kurs
AnzeigeDunkler Modus

Wichtig: Immer zuerst ein Key Rollover für Server, dann für Anwender

 

Du musst einen Key Rollover immer zuerst für alle Domino Server und erst danach für die Anwender durchführen.

 

Begründung

  • Ein mit einer neu signierten Server-ID laufender Domino Server akzeptiert alte Signaturen von User-IDs, da er diese im Zertifiziererdokument im Feld »RolloverCerts« (diese Feld ist nicht im geöffneten Zertifiziererdokument sichtbar Sie können es aber über die Dokumenteigenschaften anschauen) überprüfen kann.
     
  • Eine mit einer neu signierten User-ID laufender Notes Client akzeptiert eine alte Signatur des Domino Servers nicht, da er sie nur mit seiner eigenen, neuen Signatur vergleichen kann. In dieser Konstellation ist also kein Zugriff des Clients auf den Domino Server möglich.

 

Kursinhalt
HCL Domino Certificates Key Rollover