ID 저장소 및 adminq의 키 롤오버 상태
다음 그림에서는 공개 키를 1024비트에서 2048비트로 업그레이드한 웹 사용자의 ID 저장소 및 adminq.nsf에 표시되는 키 롤오버 흐름 및 상태를 보여 줍니다.
AdminQ는 ID 저장소 보안 설정 정책에 정의된 키 롤오버 날짜에 도달했음을 감지하면 "롤오버 상태" "없음"이 할당된 사용자에 대한 항목을 작성하고 "롤오버 스케줄 날짜" 열에 스케줄된 시간을 추가합니다. 이 시간은 정책의 모든 사용자에 대한 새 키 생성을 이 기간(일)에 분산 값에 따라 계산됩니다.

AdminQ는 스케줄된 롤오버 에 대한 시간에 도달했음을 감지하면 adminq.nsf에서 "처리 필요"로 표시된 "UserRollover" 요청을 작성하고 "롤오버 스케줄된 날짜" 열의 날짜를 저장소의 "새 키 작성 날짜" 열로 이동합니다. 

AdminQ는 admin4.nsf에서 "새 사용자 키 요청 인증"을 작성하여 요청을 처리한 다음 adminq.nsf의 요청을 "보류 중 키 요청"으로 표시합니다. 저장소에서는 "롤오버 상태"를 "보류 중"으로 변경하고, "등급"을 새 키 등급으로 업데이트하고, "요청 작성 날짜"를 추가합니다.


AdminP가 admin4.nsf에서 요청을 처리하여 사용자 문서를 업데이트한 후 AdminQ는 변경 내용을 확인하면 저장소에서 "롤오버 상태"를 "완료됨"으로 변경한 다음 adminq.nsf에서 요청을 "처리됨"으로 표시합니다.

