翻转交叉证书

翻转 Notes® 验证者之后,还必须翻转已使用颁发验证者的先前密钥签署的任何交叉证书。

关于此任务

如果您使用标识保险库,请记住,必须翻转由验证者的先前密钥发布的任何保险库信任证书。如果您使用基于时间的一次性密码 (TOTP) 认证,那么必须翻转由验证者的先前密钥发布的任何多因素认证证书。
注:
  • 翻转保险库信任证书或多因素认证证书后,只有使用新验证者密钥重新验证的实体才能访问保险库或可以使用 TOTP 进行认证。因此,您应该等待重新验证 OU 验证者标识、服务器标识和用户标识的过程完成后再翻转这些证书。
  • 在 Domino 12.0. 和 12.0.1 中,翻转多因素认证证书要求您使用新的验证者密钥创建新证书,而不是遵循此过程。有关更多信息,请参阅发布用于 TOTP 的多因素认证证书。创建新证书后,删除旧证书。

过程

  1. Domino® Administrator 中,单击配置 > 认证 > 翻转交叉证书
  2. 在“选择交叉证书”列表中,选择需要翻转。这将显示已使用该颁发验证者的先前密钥签署、并且需要使用新密钥进行交叉验证的交叉证书的列表。
  3. 请执行下列其中一项操作:
    • 全部翻转 - 翻转列表中的所有交叉证书。
    • 翻转选定的内容 - 翻转列表中通过突出显示而选定的各个交叉证书。
  4. 您可以获取附加的翻转状态信息。在“选择交叉证书”列表中,选择以下操作之一:
    • 不需要翻转 - 显示已经使用颁发验证者的新密钥签署的交叉证书的列表。翻转交叉证书之后,可以验证翻转是否成功,因为翻转后的交叉证书会显示在该列表中。
    • 不能翻转 - 显示无法使用颁发验证者的以前密钥和新密钥签署的交叉证书的列表。这些证书无法翻转。