Server Zertifikat abgelaufen - Wie verlängern

  • Hi Heros,


    mit dem Certifier die Server ID zertifizieren.


    Admin Client - Reiter Konfiguration - Werkzeuge - Zertifizierung - "Zertifizieren"
    Certifier wählen - Server ID auswählen

    Gruss Andreas ;)
    - - - - - - - - - - - - - - - - - - - - - - - -
    4 x Domino 7.0.3 FP1 (Cluster) auf W2K3
    1 x Domino 6.5.4 FP2 (Notes Archivserver) auf W2K3
    2 x Domi

  • Wunderbar, danke!
    Ist zwar bei einer Teststellung egal aber kann ich das im laufendem Betrieb dann austauschen? Vermute mal man muss den Domino runterfahren und dann austauschen, oder?

  • passend hierzu..


    Wie kann man ein abgelaufenes Zertifikat ohne Domino Server und Admin-ID verlängern?


    Hintergrund:


    Ein Freund hat nur Notes im Einsatz, weil er dort seine Applikation laufen hat. Er ist Einzeluser, ohne Dominoserver, also alles lokal. Neuerdings zeigt es, dass sein Zertifikat abgelaufen sei und er deshalb den Admin kontaktieren soll - den es nicht gibt.


    Danke vorab.

  • Ja, so meinte ich das. Das Notes hatte ich bei ihm installiert und ich habe ganz sicher nichts von zertifikat angegeben.


    notes 6.5

  • Wenn er das Passwort wieder löscht, sollte es eigentlich so sein,
    dass die ID nicht mehr angesprochen wird.
    Soll er mal testen: PW raus und iD umbenennen/ verschieben.
    Dann Notes starten.
    Wenn alles klappt, kann er sich- wenn gewünscht- wieder ein PW vergeben
    und es wird eine neue ID erstellt.


    Angaben ohne Gewähr,


    Gruß Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • update:


    vielleicht ist die info noch ganz hilfreich: Die Applikation wurde von einem Freund von ihm entwickelt und der wiederrum hatte einen server im einsatz. Als ich seine Applikation das erste mal dann in Notes öffnete, fragte er mich, ob ich das zertifikat des servers xxxx\Phoenix\... signieren oder anlegen möchte und dann hab ich ja gesagt.


    kann das daran liegen?

  • Jetzt bin ich verwirrt...
    Hast du bei der Installation eine ID eingebunden oder nicht???
    Bei einer Install ohne Server-Verbindung wird meines Wissen erst einmal keine ID erzeugt.
    Vergibt man dann aber ein Passwort wird die ID erzeugt und das PW hinein geschrieben.
    Hier liegt der Unterschied: Eine Konfig ohne Server-Zugriff, sodass ja keine ID abgefragt/ benötigt wird.


    Gruß Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • Sorry, Steffen!


    Also nochmal.


    Ich habe sein Lotus Notes 6.5 ohne Server-Anbindung installiert.


    Sein Kumpel hat auf der Arbeit seine Applikation geschrieben. Diese ist ja dann "signiert" mit dem Serverzertifikat von ihm. Diese NSF Datei hat er ihm dann geschickt und ich habe sie in dem lokalen Notes Client geöffnet. In dem Moment fragt er ja dann, ob das Zertifikat angenommen werden soll oder so ähnlich..


    Meine Frage war also, ob vielleicht die Applikation das Zertifikat vom Entwickler-Server hat, welches abgelaufen ist...


    Ich hoffe, das war verständlicher.

  • Also kommt die Meldung, dass das Notes-Gegenzertifikat abgelaufen ist??!!??
    Oder kann es doch an der durch PW-Vergabe erzeugten User.id liegen??


    Überprüfe mal das gegenzertifikat im names.nsf des Clients.
    Im Bearbeitungsmodus des Zertifikats gibt es die Schaltfläche "Notes Zertifikate überprüfen".
    Dort den User anklicken. Dann kannst du das Ablaufdatum erkennen.
    Sollte dies nicht abgelaufen sein, muss es die User.id sein.


    Gruß Steffen

    [color=0000CC]"Wir können Probleme nicht mit dem Denken lösen,
    das zu ihnen geführt hat." ( A. Einstein )[/color]

  • Um den Prozess zu beschleunigen:


    Sollte es an der ID liegen, vergebe ich ein neues Passwort - verstanden.


    Wenn das Zertifikat abgelaufen ist, mache ich dann was? Der Entwickler steht leider nicht mehr zur Verfügung. Neuer Arbeitgeber.

  • Sach mal, wie wäre es simpel und einfach, wenn du die Anwendung erst einmal mit deiner ID signierst, bevor du wildfremde Querzertifikate erstellst :-?

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl