교차 인증서 롤오버

Notes® 인증자를 롤오버한 후, 발행 인증자의 이전 키로 서명한 교차 인증서도 롤오버해야 합니다.

이 태스크 정보

ID 저장소를 사용하는 경우 인증자의 이전 키로 발행된 저장소 신뢰 인증서를 롤오버해야 합니다. TOTP(시간 기반 일회성 비밀번호) 인증을 사용하는 경우 인증자의 이전 키로 발행된 다단계 인증 인증서를 롤오버해야 합니다.
주:
  • 저장소 신뢰 인증서 또는 다단계 인증 인증서가 롤오버된 후에는 새 인증자 키로 재인증된 엔티티만 저장소에 액세스하거나 TOTP를 사용하여 인증할 수 있습니다. 따라서 OU 인증자 ID, 서버 ID 및 사용자 ID를 재인증하는 프로세스가 완료될 때까지 이러한 인증서를 롤오버하지 않아야 합니다.
  • Domino 12.0. 및 12.0.1에서는 다단계 인증 인증서를 롤오버하려면 이 절차를 따르는 대신 새 인증자 키를 사용하여 새 인증서를 만들어야 합니다. 자세한 내용은 TOTP에 대한 다단계 인증 인증서 발행을 참조하십시오. 새 인증서를 작성한 후에는 이전 인증서를 삭제하십시오.

프로시저

  1. Domino® Administrator에서 구성 > 인증 > 교차 인증서 롤오버를 클릭합니다.
  2. 교차 인증서 선택 목록에서 롤오버가 필요함을 선택합니다. 그러면 발행 인증자의 이전 키로 서명한 교차 인증서 목록이 표시되며, 새 키로 교차 인증해야 합니다.
  3. 다음 중 하나를 수행하십시오.
    • 모두 롤오버 - 목록의 교차 인증서를 모두 롤오버합니다.
    • 선택 항목 롤오버 - 목록에서 교차 인증서를 반전 표시하여 선택한 개별 교차 인증서를 롤오버합니다.
  4. 추가 롤오버 상태 정보를 얻을 수 있습니다. [교차 인증서 선택] 목록에서 다음 중 하나를 선택합니다.
    • 롤오버가 필요하지 않음 - 발급 인증자의 새 키로 서명된 교차 인증서의 목록을 표시합니다. 교차 인증서를 롤오버한 후, 롤오버된 교차 인증서가 이 목록에 나타나므로 롤오버가 성공했음을 확인할 수 있습니다.
    • 롤오버가 가능하지 않음 - 롤오버된 인증자의 이전 키 또는 새 키로 서명되지 않은 교차 인증서의 목록을 표시합니다. 이러한 인증서는 롤오버할 수 없습니다.