Все не совсем так, как представлялось....Domino при ресертификации, по всей видимости, ничего не читает из certlog, а просто складирует туда логи, что впрочем тоже логично. Можно полностью очистить базу от логов, при последующей ресертификации пользователей, чьи сертификаты были сформированы текущим сервером или организацей, в certlog заново появятся все записи, короче база эта предназначена, насколько я понял, исключительно для мониторинга. При этом при попытке ресетифицировать "украденного" из другой адресной книги юзера в certlog в update status появляется лог, что-то типа "the selected certifier is not the ancestor of the entity to be updated"....При беглом анализе попробовал изменить публичный ключ для "родного" пользователя - и ресертификация завалилась. Отсюда вывод - Lotus при ресертификации проверяет, выдавался ли публичный ключ юзера сервером-заверителем или какой-либо родительской организацией. В свете таких результатов даже не знаю, как возможно перенести адресную книгу, руками как-то не улыбается полторы тыщи пользователей регистрировать заново.
Где-то на просторах инета случайно встретил упоминаение о диалоге Actions - Request Move to new Certifier якобы существующем в Address Directory, все облазил, но такого действия нигде не нашел...Кто-нибудь подскажет, что это ?