• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Используемый общий ключ не совпадает с заверенным

  • Автор темы rualex
  • Дата начала

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Ты же говорил, что клиенты использовались разные. Вот я и спросил для каких версих создавались айдишники.

Смотреть применяются ли политики вообще, кто в них администратор.

Кстати, а можно получить картинку из первого поста по-английски? Какие такие атрибуты сервера он проверяет?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Так все-таки?

Играет роль админ или клиент?
 
R

rualex

Судя по всему, в вышеописанном случае все зависит от ID администратора, а не от версии клиента, который регистрирует нового пользователя на сервере версии 5.
Точнее, возможно, ответит он сам.
 
S

soneg

Пардон, а длину ключа при регистрации какую указывали? Современные админ. клиенты по умолчанию предлагают длины, несовместимые с версией 5.x

Пользователь создавался мной.
Длина ключа, если я правильно понял (Public key specification), ставиться совместимый со всеми версиями домино.
Тип лицензии - International.
Никакие политики не применяются.

В итоге у меня пользователь создался и без проблем подключился.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
И другие админы, делая то же самое, создают пользователя с проблемой?

А как по поводу создать с твоего клиента под другим id или с другого хоста под твоим id?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
сертификатор один и тотже? сделано через ИД сертификатора или через CA?
 
R

rualex

Сертификатор - ID файл, который передается по наследству от администратора к администратору уже много лет.
 
S

soneg

сертификатор один и тотже? сделано через ИД сертификатора или через CA?
Сертификатор один и тот же. Сделано через ИД сертификатора.

А вот про ИД Сис.Админа поподробнее пожалуйста. Как зарегистрировать юзера не использую ид сертификатора???
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
70
Возможно, все-таки версия клиента, которым заводится ID-файл, играет роль.
Если сервер 5-й, то попробуйте завести пользователя с "чистой" инсталляции 5-го админ. клиента.
Кстати, дизайн Domino Directory на сервере какой версии?
(К слову - у 5-х серверов есть, например, проблемы репликации с серверами 8.5. В общем, с 5-кой лучше завязывать...)
Сертификатор - ID файл, который передается по наследству от администратора к администратору уже много лет.
Может, его изменяли все-таки недавно? Например, альтернативное имя добавляли? Или просто ресертифицировали собой?
Еще можно попробовать (в плане тестирования) завести новый cert.id - и уже с его помощью заводить пользователей...
 
R

rualex

Если сервер 5-й, то попробуйте завести пользователя с "чистой" инсталляции 5-го админ. клиента.

Пробовал вчера удалить (деинсталлировал клиента и дотер файлы) на машине с установленным домино 5.
Установил заново. Результат не изменился.

ID файлы сертификатора идентичны, не менялись уже несколько лет.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
Как зарегистрировать юзера не использую ид сертификатора???
выше - CA процесс (в пятёрке его, наскока помню, не было ещё) не будет пользовать именно файл (кот. просто спрятать в сейф :happy: )
 
S

slangID

Пробовал вчера удалить (деинсталлировал клиента и дотер файлы) на машине с установленным домино 5.
Установил заново. Результат не изменился.

ID файлы сертификатора идентичны, не менялись уже несколько лет.
Напиши пожалуйста еще раз к какому серверу ты пытаешься подключиться (полное имя) и какое имя сервера (полное имя) выводится при попытке подключится к серверу.
Совпадают ли они?
Часто наблюдал картину когда они разные, либо домен одинаковый а имена разные. Иногда начинается котовасия с попыткой подключится, а там хоть с бубном пляши хоть костры шаманские жги, все одно, не подключается.
 
R

rualex

Напиши пожалуйста еще раз к какому серверу ты пытаешься подключиться (полное имя) и какое имя сервера (полное имя) выводится при попытке подключится к серверу.
Сообщение клиента - вверху на скриншоте в шапке.

Сообщение сервера из лога:

27.12.2010 16:37:20 Error processing certificate created by O=UkSATSE for O=UkSATSE: The public key that is being used does not match the one that was certified.
27.12.2010 16:37:20 CN=Пользователь Тестовый/O=UkSATSE failed to authenticate: The public key that is being used does not match the one that was certified. Check the local log file for details.


Полное имя сервера: UKFK_MAIL_AIR/UkSATSE
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Чего-то обсуждение ушло не в ту сторону.

Мы же определили, что есть один админ, который может нормально регистрировать пользователей. А другие - нет. Отсюда надо и плясать.

Если я правильно понимаю, у нас есть 3 переменных, которые могут быть определяющим фактором:

1) Админ и его права
2) Версия клиента
3) Сертификат, используемый для регистрации.

Если что-нибудь упустил - добавьте.

Следовательно, надо проверить эти пункты и сообщить результаты тестов. Поскольку админы у нас опытные, то я надеюсь они смогут обеспечить идентичность регистраций.

Все остальное - это догадки, которые замедляют процесс решения проблемы.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
70
Перечитал много гугла. Все пишут что не совпадают публичные ключи ID юзера и адресной книги.
А если просто отключить опцию проверки ключей и попробовать поработать этим пользователем? Например, отправлять/принимать зашифрованную и подписанную почту?

ЗЫ. С учетом всего вышесказанного это маловероятно, но все-таки - вдруг повреждена АК на сервере?
ЗЗЫ. Софта дополнительного на лотус-сервер не ставили? Какой-нить антивирус или СЭД?
 
R

rualex

Проблема решилась!
Все дело было в файле сертификатора, который по неизвестной причине отличался от нормального на 300 байт.
Почему вдруг файл изменился и кто его изменил- никто не признается.
Спасибо всем кто участвовал в обсуждении!

link removed
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!