Меню

Ibm notes ошибка сервера срок действия вашего сертификата истек lotus

Тема: Продление сертификата пользователя  (Прочитано 28638 раз)

Доброе время суток.
Подскажите пожалуйста как продлить сертификат пользователя если его срок уже истек…
Если можно пошагово пожалуйта, просто от старого админа достался лотос, но я с ним некогда не работал…


Записан


Добрый день!

Для продления сертификата пользователя вам нужно пересертифицировать ID-файл пользователя.
Для этого в Domino Administrator на закладке Configuration выберите Tools->Certification->Certify… Укажите ID-файл сертификатора и ID-файл пользователя. Укажите новый срок действия сертификата. Перешлите обновленный ID-файл пользователю.


Записан


была та же проблема (с сертификатами), разобрался, а собстно теперь проблема в следующем: у тех пользователей, у которых продлен срок сертификата нет доступа к своему(!) почтовому ящику, подскажите, пожалуйста, как исправить эту нелепость  :'(


Записан


В ACL почтовой базы данных пользователь присутствует? Какой у него уровень прав?
Что выдается при попытке открыть почтовый ящик?


Записан


посидел — поковырялся, заново дал права на ясчег пользователям и вроде как все нормально


Записан


Здраствуйте.
В клиенте пользователя есть возможность отправить запрос администратору на продление своего id.

1.На почту администратору приходит запрос и вложены 2 файла: *.ids и *.idh   Что это за файлы?

2. Если сам id пользователя лежит не локально на компе в папке C:Program Fileslotusnotesdata, а где-нибудь в сети, в админском каталоге. При подключенни клиента использовался id из этого каталога. Подхватит ли этот запрос на продление id из этого каталога?

Заранее благодарен.


Записан



Здравствуйте. Я практически ничего не понимаю в администрировании, но наш админ в отпуске…

Проблема такая: истек срок действия админского сертификата… чтобы его продлить по вашим инструкциям, требуется подключение к серверу (по крайней мере так пишут при тыке на Ok во вкладке Shoose a Certifier )… а к серверу не могу подключится по причине истечения срока действия сертификата. Такой вот замкнутый круг.  Пожалуйста, помогите.


Записан



Записан


tyfytykymkyr

1

закончился сертификат пользователя

08.02.2006, 10:36. Показов 66886. Ответов 23


А что делать, если закончился срок действия сертификата для одного из пользователей — можно продолжить как-нибудь или заново надо создавать его???

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь

Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

08.02.2006, 10:36

23

tyfytykymkyr

08.02.2006, 10:50

2

Добавлю: нашел обновление сертификата через запрос от пользователя. Но сертификат уже просрочен и этот пользователь не может послать мне (администратору) запрос. Могу ли я как-нибудь без его запроса это сделать?

0 / 0 / 0

Регистрация: 05.01.2006

Сообщений: 317

08.02.2006, 12:16

3

Это делается через Domino Administrator
У меня сейчас чтоит R5(рус), пишу как внем, но и выше аналогично
Английской версии под рукой нет, поэтому буду тыкать пальцем ))))

1. Закладка «Настройка» (последняя)
2. «Заверение» (справа на панели)
3. Подпункт (первый по-порядку) «Заверить…»

— Выбираешь id заверителя (тот который и был первый раз), возможно cert.id
— вводишь пароль для этого id
— выбираешь id пользователя (дальше его пароль)
— устанавливаешь новый срок дейсвтия
— жмешь кнопку «Заверить»

4. Возвращаешь id пользователю

Ну вот примерно так



0



0 / 0 / 0

Регистрация: 09.11.2003

Сообщений: 283

08.02.2006, 12:38

4

Спасибо большое

А через клиента никак нельзя, да?

Но все равно спасибо



0



0 / 0 / 0

Регистрация: 09.11.2003

Сообщений: 283

27.03.2006, 13:51

5

я так понял что для этого нужно заходить по паролем администратора. а если у администратора истек срок сертификата что делать.



0



0 / 0 / 0

Регистрация: 05.01.2006

Сообщений: 317

28.03.2006, 06:42

6

<!—QuoteBegin-Guest+28:03:2006, 17:38 —>
<span class=»vbquote»>(Guest @ 28:03:2006, 17:38 )</span><!—QuoteEBegin—>я так понял что для этого нужно заходить по паролем администратора. а если у администратора истек срок сертификата что делать.
[snapback]32621″ rel=»nofollow» target=»_blank[/snapback]?[/quote]
А админ один единственный в системе?



0



0 / 0 / 0

Регистрация: 09.11.2003

Сообщений: 283

29.03.2006, 11:20

7

А админ один единственный в системе?

когда ставили сервер создался учетная запись админа автоматический. и забыли об этом. и про лотус тоже так все работало отлично. проблемы начались когда начали истекать сроки сертификатов. как назло и у админа тоже.



0



0 / 0 / 0

Регистрация: 05.01.2006

Сообщений: 317

29.03.2006, 11:47

8

попробуй сделать следующее:
1. Зайти в клиент на уровне сервера, т.е.
запустить файл nlnotes.exe из D:LotusDomino (имя диска и каталогов примерное .
2. Нажимеам Ctrl-O и открываем names.nsf
3. Нужно править ACL. Файл-База данных-Управление доступом
4. Добавляешь себя со всеми правами

Дальше можно уже все делать от своего имени, как обыно зайдя в клиент Лотус.
По-хорошему, всегда создают группу admins, в которую включают уже админов с реальными именами, туда же можно и adminа включить, который был создан по умолчанию. И затем уже используют именно группу, а где надо и конткретных личностей
Создай группу, включи туда себя. В документе сервера там где был прописан в полях admin пропиши группу admins. Возможно придется перезапустить сервер. Ну и продляй сертификаты.
Сама так не делала, но думаю должно все получиться.



0



usyr2

24.10.2006, 20:06

9

Hi.
Возникла проблема : -D
Вот столкнуля с лотусом и качаю доки. У нас стоит 6 версия Domino. На нём истёк корневой сертификат, не подскажите как решить проблему?
Пока из просмотренной литературы выяснил как продлеваются пользователям, и, что на сам сервер выдается сертификат на 100 лет при установке (прошу поправить -может я с чем-то путаю?), но он истек : -0. В конспектах ibm (достались от человека посещавшего курсы), опять же только продление пользователям. И я окончательно запутался: если главный сертификат истёк, почему пользователи свободно логинятся, и под паролем админа их сертификаты продлеваются без проблем : -/
ЗЫ
Пока это печатал, понял, что окончательно запутался Ж -D. Видимо, придётся начать прочтение с самого начала. Поиск пока ничего недал => руки кривые 🙁

0 / 0 / 0

Регистрация: 19.06.2012

Сообщений: 4

26.10.2006, 12:06

10

Для: user2
cert.id истечь мог только если кривые совсем руки ставили лотус изначально(там по default ставится на 100 лет)
в принципе Оксана правильно все написала



0



moyt

26.10.2006, 13:20

11

Для: user2
Насколько я понял, истек срок действия не cert.id, а server.id.
Есть глюк при установке сервера Domino 6.5.1 (возможно и в других 6.х.х). Как выше было указано, в документации написано, что срок действия сертификата server.id по умолчанию 100 лет, но на самом деле 2 года. Сам столкнулся с этим.
Если я прав, то нужно только ресертифицировать id сервера (Configuration -> Tools -> Certify и т.д.)

usyr2

26.10.2006, 18:29

12

nail, спасибо. В логах он истёк полгода назад = ). Прошло именно 2 года с момента установки, т.е. с начала действия сертификата!
Но мне всё ещё непонятен тот факт, что остальные сертификаты cпокойно продлеваются. Так и должно быть? Ведь, он главный : -/

0 / 0 / 0

Регистрация: 26.05.2006

Сообщений: 1,313

28.10.2006, 23:07

13

Цитата
Сообщение от user2

Но мне всё ещё непонятен тот факт, что остальные сертификаты cпокойно продлеваются. Так и должно быть? Ведь, он главный : -/

А почем они (сертификаты) знают, что у главного проблемы? Это выяснится только когда главный сертификат понадобится — для регистрации или ресертификации низлежащих



0



moyt

29.10.2006, 11:30

14

Для: user2
По моему, главный (корневой) сертификат лежит в cert.id, и то что просрочен сертификат сервера (server.id) не должно влиять на продление остальных сертификатов.

Для: Constantin A Chervonenko
Не совсем понятен ваш ответ user2. Он же, как раз, и пишет, что «…остальные сертификаты спокойно продлеваются…». Или есть какой-то способ продления срока действия дочерних сертификатов без использования cert.id?

0 / 0 / 0

Регистрация: 26.05.2006

Сообщений: 1,313

29.10.2006, 18:46

15

Цитата
Сообщение от nail

Для: Constantin A Chervonenko
Не совсем понятен ваш ответ user2. Он же, как раз, и пишет, что «…остальные сертификаты спокойно продлеваются…». Или есть какой-то способ продления срока действия дочерних сертификатов без использования cert.id?

Угу. Если уровней иерархии более одного, и ресертифицируются «внуки» а не детки

Впрочем, я видимо не понял исх вопроса



0



hpmosho

13.05.2007, 10:47

16

При входе лотус выдаёт сообщение «истёк срок действия сертификата сервера». Почитал тту..понятно…вроде тоже как 2 года прошло….но не увидел одного…народ..подскажите как продлить сертификат сервера…что бы это сообщение не лезло. Заранее спасибо.

0 / 0 / 0

Регистрация: 16.07.2006

Сообщений: 468

13.05.2007, 10:59

17

<!—QuoteBegin-nail+27:10:2006, 12:07 —>
<span class=»vbquote»>(nail @ 27:10:2006, 12:07 )</span><!—QuoteEBegin—>Configuration -> Tools -> Certify и т.д.
[snapback]46522″ rel=»nofollow» target=»_blank[/snapback]?[/quote]+New Expiration Date



0



hpmosho

13.05.2007, 11:19

18

вот ч0рд..я себе русскую версию поставил…я так понимаю Настройка -> Регистрация -> Сервер ??
Тем путем иду?

0 / 0 / 0

Регистрация: 16.07.2006

Сообщений: 468

13.05.2007, 11:25

19

нет, точнее будет так:
Настройка-Сертификация-Сертификация



0



hpmosho

13.05.2007, 11:45

20

Хм..странно..у меня если что то похожее будет то только так — Управление-Настройка-Сертификаты — а вот далее выбор Сертификаты и Срок действия сертификатов…Тут все сертификаты продлены..кроме трех..но они просто юзеры…и причем тут сертификаты пользователей..(я так понимаю они просто дают доступ к проге)…нуна сертификат сервера

Problem
You have a Lotus Notes® user ID that has expired and you would like to manually recertify it.

The ID can open Notes, because the password is valid, but the user cannot do anything else, as the end date has expired. If the user selects File -> Tools -> User ID -> Certificate -> Request Certificate, the following message displays:

Server Error: Your certificate has expired.

Administrator: Recertify user’s ID
A user has a Notes ID that has an expired certificate. These steps are performed by the server administrator to correct the user’s expired ID.

1. After obtaining the user ID, you (as the administrator) launch the Lotus® Domino® Administration client.

2. Open the Configuration tab, expand Certification (located on the right hand pane) and select Certify.

3. Select the Certifier ID file.

4. From the Choose Certifier ID dialog box, select the O or OU certifier that was originally used to certify the user ID.

5. Enter the password for the certifier ID.

6. From the Choose ID to Certify dialog box, select the user ID to be recertified.

7. Enter the password for user ID to be recertified.

8. [Optional] In the Certify ID dialog box, you may set or change the following:
Registration server, expiration date of the certifier and password length.

9. Click Certify.
The Status window displays:
Updating address book entry for username/org
Successfully updated address book entry for username/org
Username/org successfully certified

10. Choose «No» when you receive the following dialog box:
Would you like to certify another?

11. Provide the newly-recertified ID file to the user.

Administrator: Recertify an expired Server ID
If an administrator needs to recertify an expired Server ID, the following steps should be followed:

1. Certify the server id file by following the «Administrator: Certifying an expired server ID file» steps included below.

2. Verify that the expiration date has been changed in the server.id file.

3. From the administration client select Configuration -> Tools -> ID Properties, then select the Server ID file.

4. Place the new server.id back on the server (c:lotusdominodata), and restart the server.

Administrator: Certifying an expired server ID file
How to certify an expired server id file.

1. After obtaining the server ID (c:lotusdominodata is the default location ), you (as the administrator) launch the Domino Administrator client.

2. Open the Configuration tab, expand Certification (located on the right hand pane) and select Certify.

3. Select the Certifier ID file.

4. From the Choose Certifier ID dialog box, select the O or OU certifier that was originally used to certify the user ID.

5. Enter the password for the certifier ID.

6. From the Choose ID to Certify dialog box, select the server ID to be recertified.

7. Enter the password for server ID to be recertified, if necessary (not all server ID files require a password).

8. [Optional] In the Certify ID dialog box, you may set or change the following:
Registration server, expiration date of the certifier and password length.
The server.id file should have an expiration date 99 years in the future (default ).

9. Click Certify.
The Status window displays:
Updating address book entry for username/org
Successfully updated address book entry for username/org
Username/org successfully certified

10. Choose «No» when you receive the following dialog box:
Would you like to certify another?

11. Copy the newly-recertified ID file to the server (c:lotusdominodata, by default).

  • #1

Привет, я новичок в Lotus, развернута почта на 60 человек, у одного из пользователей при входе в почту пишет что срок действия сертификата истек. Как продлить сертификат? Прошу помощи.

  • #2

Привет, я новичок в Lotus, развернута почта на 60 человек, у одного из пользователей при входе в почту пишет что срок действия сертификата истек. Как продлить сертификат? Прошу помощи.

Надо сделать Recertify. В административной консоли — People — Recertify

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ibm mq ошибка 2059
  • Ibexpert gds32 dll ошибка