Server vertrauen sich nicht mehr

  • Hallo zusammen,


    ich brauche mal dringend eine Idee:


    Wir betreiben 2 Notes-Domains. Heute habe ich einen Server einer Domain getauscht. Die Folge war, dass ein Server der zweiten Domain, der mit dem neuen Server repliziert hat, komplett abgeraucht ist. Will heissen, der Dienst war beendet / wurde beendet.
    Habe dann names und admin4 rebuildet (updall -R) und den Server neu gestartet. Seitdem läuft er wieder.


    Nun ist es so, dass der neue Server nicht auf den alten zugreifen kann, weil er laut Konsole kein Gegenzertifikat besitzt. Andersherum funktioniert es aber. D.h. der alte kann auf den neuen zugreifen und z.B. auch replizieren.
    Die Konsolenmeldungen auf beiden Seiten sind sich einig: Der neue Server meckert, dass der "remote server" kein gegenzertfikat besitzt und der alte meckert, dass er selbst kein hat, um den Remote-Server zu autorisieren.


    Wenn ich nun per Notes-Admin ein neues Gegenzertifikat erstellen will, bekomme ich dabei die Meldung:
    "The following error occours while trying to update the certificate stored in the certifier ID with those from the Domino Directory on the server you selected" und dann "entry not found in Index". Und dann noch die Frage "Do you wish to continue without updating the certifier ID?" Mache ich das, bringt es leider nix.


    Mitlerweile habe ich beide Server auf 8.5.1FP3 (der alte hatte noch kein Fixpack). Und mitlerweise kann auch der alte Server, den ich durch den neuen ersetzt habe, nicht mehr zugreifen. Das funktionierte immer einwandfrei...


    Was kann ich da machen? Kann ich ein Gegenzertifikat irgendwie erzwingen?


    Danke! Gruss, Bernd

  • Das deutet daraufhin, daß bei euch einiges im Argen ist, denn er scheint nicht mal die basiszertifikate für eure Certifier zu finden.


    Das musst du erst mal beheben sonst tut da gar nichts sauber

  • habe jetzt erstmal ein fixup auf alle Datenbanken gemacht. Nach einem neustart hats dann für eine Weile funktioniert. Dann plötzlich nicht mehr. Dann wieder fixup und Neustart. Im Moment läufts... Ich denke mal, ich installier den mal ganz neu.

  • Wie wäre es wenn du erst mal nach der Ursache suchst bevor du wild Neuinstallationen machst.


    Das names.nsf zerschiesst sich nicht ohne Grund von selbst und bevor du den Grund nicht behebst wird das immer wieder passieren

  • Naja, "wild" werde ich nichts machen! Ich finde nur, wenn man sich einen vollen Tag mit soetwas beschäftigt hat, dann kann man auch schonmal Tabularasa machen. Ich will ja nicht in Intelligenz untergehen.
    Im Moment läufts noch. Das Fixup habe ich jetzt auf allen beteiligten Server ausgeweitet. Seit dem ist Ruhe. Notes scheint sich bei dem Absturz irgend eine Datenbank zerschossen zu haben.


    Vielen Dank für die Hilfe!


    gruss, Bernd