ID 저장소 및 adminq의 키 롤오버 상태

다음 그림에서는 공개 키를 1024비트에서 2048비트로 업그레이드한 웹 사용자의 ID 저장소 및 adminq.nsf에 표시되는 키 롤오버 흐름 및 상태를 보여 줍니다.

AdminQ는 ID 저장소 보안 설정 정책에 정의된 키 롤오버 날짜에 도달했음을 감지하면 "롤오버 상태" "없음"이 할당된 사용자에 대한 항목을 작성하고 "롤오버 스케줄 날짜" 열에 스케줄된 시간을 추가합니다. 이 시간은 정책의 모든 사용자에 대한 새 키 생성을 이 기간(일)에 분산 값에 따라 계산됩니다.ID 저장소에 롤오버 스케줄된 날짜가 있는 사용자 Sara McAdams
AdminQ는 스케줄된 롤오버 에 대한 시간에 도달했음을 감지하면 adminq.nsf에서 "처리 필요"로 표시된 "UserRollover" 요청을 작성하고 "롤오버 스케줄된 날짜" 열의 날짜를 저장소의 "새 키 작성 날짜" 열로 이동합니다. 사용자 Sara McAdams에 대해 상태가 "처리 필요"인 adminq.nsf의 UserRollover 요청저장소에 롤오버 새 키 작성 날짜가 있는 사용자 Sara McAdams
AdminQ는 admin4.nsf에서 "새 사용자 키 요청 인증"을 작성하여 요청을 처리한 다음 adminq.nsf의 요청을 "보류 중 키 요청"으로 표시합니다. 저장소에서는 "롤오버 상태"를 "보류 중"으로 변경하고, "등급"을 새 키 등급으로 업데이트하고, "요청 작성 날짜"를 추가합니다.Sara McAdams에 대해 "보류 중 키 요청" 상태인 adminq.nsf의 UserRollover 요청 저장소에 롤오버 요청 작성 날짜가 있는 사용자 Sara McAdams
AdminP가 admin4.nsf에서 요청을 처리하여 사용자 문서를 업데이트한 후 AdminQ는 변경 내용을 확인하면 저장소에서 "롤오버 상태"를 "완료됨"으로 변경한 다음 adminq.nsf에서 요청을 "처리됨"으로 표시합니다. 저장소에 "완료됨" 롤오버 요청이 있는 사용자 Sara McAdams 사용자 Sara McAdams에 대해 "처리됨" 상태인 adminq.nsf의 UserRollover 요청