SICHERHEIT
Warum und wann dieser Vorgang ausgeführt wird
Nur CA-Administratoren können eine serverbasierte Zertifizierungsstelle ändern. Ein CA-Administrator muss über Editorzugriff auf das Domino-Verzeichnis verfügen, um einen Zertifizierer ändern zu können.
So ändern Sie einen Zertifizierer mithilfe der ICL
Prozedur
1. Fahren Sie den CA-Prozess herunter, der von dem zu ändernden Zertifizierer verwendet wird. Geben Sie an der Serverkonsole Folgendes ein:
3. Wählen Sie im Werkzeugfenster die Option Zertifizierung -> Zertifizierer ändern aus.
4. Wählen Sie ggf. den Server aus, der die zu ändernde CA hostet.
5. Wählen Sie den wiederherzustellenden Zertifizierer aus, indem Sie einen der beiden folgenden Schritte ausführen:
Anmerkung: Wenn der Zertifizierer durch eine Sperr-ID geschützt ist, müssen Sie ihn entsperren, um ihn ändern zu können.
8. Der Zeitraum, in dem die Datenbank "Administrationsanforderungen" CA-Anforderungen verarbeitet, variiert jedoch. Wenn Sie den Prozess beschleunigen möchten, geben Sie an der Serverkonsole folgende Befehle ein:
tell ca refresh
Geben Sie anschließend Folgendes ein, um zu überprüfen, ob der Zertifizierer geändert wurde:
tell ca stat
Weitere Informationen zu diesen Optionen finden Sie unter Zertifizierer für serverbasierte Zertifizierungsstellen erstellen.
So ändern Sie einen Zertifizierer mithilfe des Zertifiziererdokuments
Jedes Mal, wenn Sie eine Zertifizierer-ID für eine Organisation oder eine Unterorganisation erstellen, wird ein Zertifiziererdokument erstellt und im Domino-Verzeichnis gespeichert. Das Zertifiziererdokument enthält für Notes-Zertifizierer einen Eintrag mit der Zertifizierer-ID. Für Notes- und Internetzertifizierer enthält das Zertifiziererdokument die Zertifikate, die dem Zertifiziererdokument zugeordnet sind. Ein Zertifikat ist ein eindeutiger elektronischer Stempel, der Benutzer oder Server identifiziert.
Zum Ändern eines Zertifiziererdokuments benötigen Sie Editorzugriff auf das Domino-Verzeichnis. Bei Administratoren mit voller Berechtigung und Administratoren ist dies standardmäßig der Fall. Sie sollten jedoch sicherstellen, dass auch die CA-Administratoren über diese Zugriffsberechtigung verfügen.
1. Klicken Sie in Administrator auf Konfiguration.
Zugehörige Konzepte Zertifizierer-IDs und Zertifikate Zertifikate
Zugehörige Tasks Zertifizierer für serverbasierte Zertifizierungsstellen erstellen Serverbasierte Zertifizierungsstelle in Domino einrichten Zusätzliche Zertifizierer-ID für die Organisation erstellen Zertifizierer-ID für Unterorganisation erstellen Zertifizierer- oder Benutzer-IDs erneut zertifizieren Backup und Wiederherstellung von Zertifizierern