WebServer - Zertifikat abgelaufen

  • Auf unserm Domino-Webserver scheint unser Zertifikat abgelaufen zu sein. Kann man das in Domino erneuern? Oder muß man ein neues anlegen? selfcert.*

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)

  • Wenn es ein Zertifikat mit einer selbst angelegten CA ist dann ja. Dafür gibt es die Domino Certifacte Authority Datenbank.
    Wenn es von einer fremden CA, z.B. Verisign oder so, signiert ist, dann bei denen.


    Zur genauen Vorgehensweise schau mal in die Admin Hilfe

  • Momentan ist es eine selbst-angelegte.
    Was wäre deiner Meinung nach sinnvoller: Eine eigene oder eine externe?

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)

  • Eines von einer Zertifizierungsstelle, denn von denen sind die Zertifiakte in den "gängigsten" Browsern drinnen und er frag dann den User nicht jedes Mal über das Zertifikat, welches dann mit "OK" bestätigt werden muss. Wenn ich mich nicht irre :pint:

    LG Mcilly


    ...lieber Alternativen nutzen, als zu merken, dass es keine mehr gibt!

  • Kommt immer auf den Verwendungszweck an:


    Wenn es nur um eure eigenen User geht, dann reicht eigentlich ein selbsterstelltes, denn dieses könnt ihr ja in die Browser eurer Laptops und Festrechner importieren.
    Greifen viele externe oder auch Kunden zu wäre ein offizielles sinnvoller.

  • taurec: das mag schon sein, aber bei jeder Neuinstallation bzw. privaten Rechnern (weil ja Webmail genutzt wird) bzw. bei neuen PCs muss man das dann immer nachinstallieren. Rechnet sich nicht.


    lotusfee: Ein offizielles Zert. kostet rund 140 EUR für 2 Jahre, soweit ich mich erinnere.

    LG Mcilly


    ...lieber Alternativen nutzen, als zu merken, dass es keine mehr gibt!

  • Also wenn meine 20 User, die das Webmail nutzen, einmal alle paar Jahre das Zertifikat (intern) installieren müssen, dann sehe ich da nicht das große Problem. Soviele neue PCs gibt's da auch nicht. ;)

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)

  • Wie du meinst, dann mach ein eigenes und passt. Ich habe ausserdem nochmal nachgesehen, es gilt für 3 Jahre.

    LG Mcilly


    ...lieber Alternativen nutzen, als zu merken, dass es keine mehr gibt!

  • Mag schon sein, mir ist das zu mühsam. Da investiere ich gerne ein paar Kröten mehr ;)


    Achja, und die Einrichtung sollte dieser Eintrag in der Admin Hilfe sein -> "SSL auf einem Domino Server einrichten".

    LG Mcilly


    ...lieber Alternativen nutzen, als zu merken, dass es keine mehr gibt!

  • Irgendwie hilft mir die Admin-Hilfe nicht wirklich weiter. Wie kann man denn nun ein eigenes Zertifikat erneuern?

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)

  • Im Endeffekt sind das die gleichen Schritte wie ein neues Zertifikat zu erstellen, nur daß Ihr die CA schon habt.


    D.h. du musst nur die Schritte in der Admin Hilfe befolgen für das Erstellen eines neuen SSL Schlüsselrings ab dem Schritt wo der eigentliche SSL Schlüsselring erstellt wird.

  • Wenn ich eine neue Schlüsselringdatei erstellen will, dann sagt er: Ungültiges oder nicht vorhandenes Dokument.
    Offensichtlich haben wir auch keine serverbasierte CA und ich habe dementsprechend auch keine certification requests - DB.....

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)

  • Hab ich gemacht. Das hat mich eine Riesenarbeit gekostet.


    Der AdminP braucht ahlt auch 'ne Weile. Man denkt dnn immer, es hat wieder nicht geklappt....


    Naja, jetzt läufts!

    LG Lotusfee
    Domino 9.0.1/ Notes 8.5.2 :-o


    "Wenn man keine Ahnung hat, einfach mal Fresse halten" (Dieter Nuhr)
    ... oder Jemand fragen, der sich mit sowas auskennt. (Gelbe Seiten)