закончился сертификат пользователя

  • Автор темы lifelikinger
  • Дата начала
Статус
Закрыто для дальнейших ответов.
L

lifelikinger

Гость
#1
А что делать, если закончился срок действия сертификата для одного из пользователей - можно продолжить как-нибудь или заново надо создавать его???
 
L

lifelikinger

Гость
#2
Добавлю: нашел обновление сертификата через запрос от пользователя. Но сертификат уже просрочен и этот пользователь не может послать мне (администратору) запрос. Могу ли я как-нибудь без его запроса это сделать?
 

Oksana

Well-Known Member
Lotus team
10.01.2006
329
0
#3
Это делается через Domino Administrator
У меня сейчас чтоит R5(рус), пишу как внем, но и выше аналогично
Английской версии под рукой нет, поэтому буду тыкать пальцем ))))

1. Закладка "Настройка" (последняя)
2. "Заверение" (справа на панели)
3. Подпункт (первый по-порядку) "Заверить..."

- Выбираешь id заверителя (тот который и был первый раз), возможно cert.id
- вводишь пароль для этого id
- выбираешь id пользователя (дальше его пароль)
- устанавливаешь новый срок дейсвтия
- жмешь кнопку "Заверить"

4. Возвращаешь id пользователю

Ну вот примерно так
 
G

Guest

Гость
#4
Спасибо большое

А через клиента никак нельзя, да?

Но все равно спасибо
 
G

Guest

Гость
#5
я так понял что для этого нужно заходить по паролем администратора. а если у администратора истек срок сертификата что делать.
 

Oksana

Well-Known Member
Lotus team
10.01.2006
329
0
#6
<!--QuoteBegin-Guest+28:03:2006, 17:38 -->
<span class="vbquote">(Guest @ 28:03:2006, 17:38 )</span><!--QuoteEBegin-->я так понял что для этого нужно заходить по паролем администратора. а если у администратора истек срок сертификата что делать.
[snapback]32621" rel="nofollow" target="_blank[/snapback]​
[/quote]
А админ один единственный в системе?
 
G

Guest

Гость
#7
А админ один единственный в системе?
когда ставили сервер создался учетная запись админа автоматический. и забыли об этом. и про лотус тоже так все работало отлично. проблемы начались когда начали истекать сроки сертификатов. как назло и у админа тоже.
 

Oksana

Well-Known Member
Lotus team
10.01.2006
329
0
#8
попробуй сделать следующее:
1. Зайти в клиент на уровне сервера, т.е.
запустить файл nlnotes.exe из D:\Lotus\Domino (имя диска и каталогов примерное :).
2. Нажимеам Ctrl-O и открываем names.nsf
3. Нужно править ACL. Файл-База данных-Управление доступом
4. Добавляешь себя со всеми правами

Дальше можно уже все делать от своего имени, как обыно зайдя в клиент Лотус.
По-хорошему, всегда создают группу admins, в которую включают уже админов с реальными именами, туда же можно и adminа включить, который был создан по умолчанию. И затем уже используют именно группу, а где надо и конткретных личностей :)
Создай группу, включи туда себя. В документе сервера там где был прописан в полях admin пропиши группу admins. Возможно придется перезапустить сервер. Ну и продляй сертификаты.
Сама так не делала, но думаю должно все получиться.
 
U

user2

Гость
#9
Hi.
Возникла проблема : -D
Вот столкнуля с лотусом и качаю доки. У нас стоит 6 версия Domino. На нём истёк корневой сертификат, не подскажите как решить проблему?
Пока из просмотренной литературы выяснил как продлеваются пользователям, и, что на сам сервер выдается сертификат на 100 лет при установке (прошу поправить -может я с чем-то путаю?), но он истек : -0. В конспектах ibm (достались от человека посещавшего курсы), опять же только продление пользователям. И я окончательно запутался: если главный сертификат истёк, почему пользователи свободно логинятся, и под паролем админа их сертификаты продлеваются без проблем : -/
ЗЫ
Пока это печатал, понял, что окончательно запутался Ж -D. Видимо, придётся начать прочтение с самого начала. Поиск пока ничего недал => руки кривые :(
 
Z

zyg

Гость
#10
Для: user2
cert.id истечь мог только если кривые совсем руки ставили лотус изначально(там по default ставится на 100 лет)
в принципе Оксана правильно все написала
 
N

nail

Гость
#11
Для: user2
Насколько я понял, истек срок действия не cert.id, а server.id.
Есть глюк при установке сервера Domino 6.5.1 (возможно и в других 6.х.х). Как выше было указано, в документации написано, что срок действия сертификата server.id по умолчанию 100 лет, но на самом деле 2 года. Сам столкнулся с этим.
Если я прав, то нужно только ресертифицировать id сервера (Configuration -> Tools -> Certify и т.д.)
 
U

user2

Гость
#12
nail, спасибо. В логах он истёк полгода назад = ). Прошло именно 2 года с момента установки, т.е. с начала действия сертификата!
Но мне всё ещё непонятен тот факт, что остальные сертификаты cпокойно продлеваются. Так и должно быть? Ведь, он главный : -/
 

Constantin A Chervonenko

Well-Known Member
Lotus team
30.05.2006
1 333
4
#13
Но мне всё ещё непонятен тот факт, что остальные сертификаты cпокойно продлеваются. Так и должно быть? Ведь, он главный : -/
А почем они (сертификаты) знают, что у главного проблемы? Это выяснится только когда главный сертификат понадобится - для регистрации или ресертификации низлежащих
 
N

nail

Гость
#14
Для: user2
По моему, главный (корневой) сертификат лежит в cert.id, и то что просрочен сертификат сервера (server.id) не должно влиять на продление остальных сертификатов.

Для: Constantin A Chervonenko
Не совсем понятен ваш ответ user2. Он же, как раз, и пишет, что "...остальные сертификаты спокойно продлеваются...". Или есть какой-то способ продления срока действия дочерних сертификатов без использования cert.id?
 

Constantin A Chervonenko

Well-Known Member
Lotus team
30.05.2006
1 333
4
#15
Для: Constantin A Chervonenko
Не совсем понятен ваш ответ user2. Он же, как раз, и пишет, что "...остальные сертификаты спокойно продлеваются...". Или есть какой-то способ продления срока действия дочерних сертификатов без использования cert.id?
Угу. Если уровней иерархии более одного, и ресертифицируются "внуки" а не детки

Впрочем, я видимо не понял исх вопроса :)
 
H

hpmacho

Гость
#16
При входе лотус выдаёт сообщение "истёк срок действия сертификата сервера". Почитал тту..понятно...вроде тоже как 2 года прошло....но не увидел одного...народ..подскажите как продлить сертификат сервера...что бы это сообщение не лезло. Заранее спасибо.
 

collection

Well-Known Member
04.07.2006
472
0
#17
<!--QuoteBegin-nail+27:10:2006, 12:07 -->
<span class="vbquote">(nail @ 27:10:2006, 12:07 )</span><!--QuoteEBegin-->Configuration -> Tools -> Certify и т.д.
[snapback]46522" rel="nofollow" target="_blank[/snapback]​
[/quote]+New Expiration Date
 
H

hpmacho

Гость
#18
вот ч0рд..я себе русскую версию поставил...я так понимаю Настройка -> Регистрация -> Сервер ??
Тем путем иду?
 

collection

Well-Known Member
04.07.2006
472
0
#19
нет, точнее будет так:
Настройка-Сертификация-Сертификация
 
H

hpmacho

Гость
#20
Хм..странно..у меня если что то похожее будет то только так - Управление-Настройка-Сертификаты - а вот далее выбор Сертификаты и Срок действия сертификатов...Тут все сертификаты продлены..кроме трех..но они просто юзеры...и причем тут сертификаты пользователей..(я так понимаю они просто дают доступ к проге)...нуна сертификат сервера
 
Статус
Закрыто для дальнейших ответов.