certificat administrateur périmé

Forum destiné aux questions d'administration

certificat administrateur périmé

Messagepar hanibal » 20 Mai 2010 à 10:17

Bonjour

Mon serveur lotus domino v 6.51
mon certificat administrateur a expiré aujourdhui ,y'a t'il un moyen de la recertifier .

merci d'avance
hanibal
Posteur néophyte
Posteur néophyte
 
Message(s) : 63
Inscrit(e) le : 15 Avr 2006 à 11:07

Messagepar AlexandreV » 20 Mai 2010 à 13:27

Bonjour,
je dirais non...
Ce que tu peux faire, c'est supprimer la fiche utilisateur sans supprimer le fichier courrier et la créer de nouveau avec les mêmes infos (tout à l'identique).
Bien sûr, cela sous-entend que tu possèdes un autre un compte qui est des droits d'admin...

Alex
Avatar de l’utilisateur
AlexandreV
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 104
Inscrit(e) le : 23 Nov 2009 à 16:03
Localisation : Combs la ville (Seine et Marne)

Messagepar Sylvain-PEPIN » 20 Mai 2010 à 14:14

salut,
si tu as le certificat : oui bien sûr...et prolonges le une dizaine d'années, histoire d'être tranquille
@+
Sylvain

"Le plus évident est souvent ce qui est le moins caché."
Avatar de l’utilisateur
Sylvain-PEPIN
Modérateur
Modérateur
 
Message(s) : 1918
Inscrit(e) le : 23 Juin 2005 à 14:56
Localisation : Bessancourt (95)

Messagepar AlexandreV » 20 Mai 2010 à 14:40

Sylvain-PEPIN a écrit:salut,
si tu as le certificat : oui bien sûr...et prolonges le une dizaine d'années, histoire d'être tranquille


S'il est périmé... tu es sur que cela fonctionne ?
J'ai eu le cas récemment avec mon ID sur le serveur de dev... J'ai eu beau le recertifier avec le bon certificat et en utilisant un compte admin et le résultat était sans appel... Ca ne marche pas.

Alex
Avatar de l’utilisateur
AlexandreV
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 104
Inscrit(e) le : 23 Nov 2009 à 16:03
Localisation : Combs la ville (Seine et Marne)

Messagepar Sylvain-PEPIN » 20 Mai 2010 à 14:46

@Alex : c'est pas normal..il faut re-certifier le certificat directement avec le client d'admin, pas en passant pas les commandes du names...Si le certificat est déjà "out", c'est trop tard, la requête ne se créera pas sur le serveur d'administration.
@+
Sylvain

"Le plus évident est souvent ce qui est le moins caché."
Avatar de l’utilisateur
Sylvain-PEPIN
Modérateur
Modérateur
 
Message(s) : 1918
Inscrit(e) le : 23 Juin 2005 à 14:56
Localisation : Bessancourt (95)

Messagepar AlexandreV » 20 Mai 2010 à 15:03

Je suis bien passé par le client d'admin...

Le pire, c'est qu'après avoir supprimé ma fiche pour la créer de nouveau à l'identique, j'ai utilisé le même certificat et là, it's working...

Bon, disons que je n'ai pas eu de chance...

Edit: Je parle d'un ID utilisateur périmé et non d'un ID certificateur :lol:
Avatar de l’utilisateur
AlexandreV
Apprenti-posteur
Apprenti-posteur
 
Message(s) : 104
Inscrit(e) le : 23 Nov 2009 à 16:03
Localisation : Combs la ville (Seine et Marne)

Messagepar Sylvain-PEPIN » 20 Mai 2010 à 15:43

oui, j'avais bien compris ;)
@+
Sylvain

"Le plus évident est souvent ce qui est le moins caché."
Avatar de l’utilisateur
Sylvain-PEPIN
Modérateur
Modérateur
 
Message(s) : 1918
Inscrit(e) le : 23 Juin 2005 à 14:56
Localisation : Bessancourt (95)

Messagepar HAB69 » 21 Mai 2010 à 15:28

Bonjour,
même réponse. Si tu as un ID avec suffisamment de droit et dont le certificat n'est pas périmé, tu peux très bien recertifier ton id administrateur. Par la suite, essaye si tu peux d'avoir plusieurs utilisateurs dans le groupe des administrateurs (LocalDomainAdmin ou autre) au cas où.
@+
HAB69
Premier posts
Premier posts
 
Message(s) : 31
Inscrit(e) le : 26 Oct 2009 à 12:15
Localisation : Rhône-Alpes - Lyon

Messagepar Seba74 » 08 Juin 2010 à 14:56

bonjour, votre message m'interresse, nous avons aussi notre id admin qui est périmé, mais nous avons plus acces a un client lotus notes ou lotus administrator vu que notre id admin est périmé, comment pourrais ton le recertifié depuis le serveur notes sur le serveur linux ?



Merci
Seba74
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 6
Inscrit(e) le : 08 Juin 2010 à 14:53

Messagepar Dominux » 09 Juin 2010 à 22:19

Une façon de tricher possible (pas testé encore, enfin du moins pas pour votre cas) et de jouer avec les dates du serveur (au niveau OS) et du client. A voir!
Cordialement,
Olivier (www.dominux.fr et sur Twitter)
Image
Avatar de l’utilisateur
Dominux
Administrateur
Administrateur
 
Message(s) : 1201
Inscrit(e) le : 16 Déc 2004 à 10:56
Localisation : Nantes

Messagepar silka » 10 Juin 2010 à 08:55

@dominux, et celui du bios, mais a testé en effet.
silka
Posteur habitué
Posteur habitué
 
Message(s) : 209
Inscrit(e) le : 15 Fév 2006 à 15:18

Messagepar Dominux » 10 Juin 2010 à 09:54

Attention, évitez de faire ca sur le serveur de production. Le principe est uniquement de modifier la date dans le fichier ID donc ca doit être jouable avec une copie du serveur sur une autre machine (prendre VMWare Server ca fera très bien l'affaire).
Cordialement,
Olivier (www.dominux.fr et sur Twitter)
Image
Avatar de l’utilisateur
Dominux
Administrateur
Administrateur
 
Message(s) : 1201
Inscrit(e) le : 16 Déc 2004 à 10:56
Localisation : Nantes

Messagepar silka » 10 Juin 2010 à 10:00

Ca peut être drole de faire ca sur un prod avec un windows dessus.
Une machine vient de remonter le temps sur la toile qui envoi des messages d'outre tombe ^^
silka
Posteur habitué
Posteur habitué
 
Message(s) : 209
Inscrit(e) le : 15 Fév 2006 à 15:18

Messagepar Seba74 » 24 Juin 2010 à 09:38

Merci beaucoup, on va tenter le coup, en attendant qu'un autre société nous propose autre chose.
Seba74
Découvre Dominoarea
Découvre Dominoarea
 
Message(s) : 6
Inscrit(e) le : 08 Juin 2010 à 14:53

Messagepar mortanium » 24 Juin 2010 à 10:34

Tu peux utiliser cette astuce :
Faire un switch ID avec l'ID de ton serveur domino et recertifier ton compte.

Ou si tu as la possibilité d'avoir un serveur de test qui réplique son names.nsf.
- Tu arrêtes ce serveur
- Tu récupères son names.nsf
- Tu ajoutes un utilisateur dans le groupe des admins
- Tu réinjecte le names.nsf modifié sur ton serveur de test
- Tu redémares ton serveur
- Tu répliques le names vers le serveur d'administration
- N'oublie pas de lancer un updall pour que les modifs soient prise en compte immédiatement.
- Tu prends l'ID de l'utilisateur qui fait maintenant partis du groupe admin
- Tu recertifies ton ID
- Noublie pas une fois que tu auras vérifier que ton ID est bien recertifié et que tu peux accèder aux serveurs de retirer l'urilisateur du groupe.
:scratch:
La seule chose dont on soit sûr, en ce qui concerne l'avenir, c'est qu'il n'est jamais conforme à nos prévisions.
Avatar de l’utilisateur
mortanium
Premier posts
Premier posts
 
Message(s) : 17
Inscrit(e) le : 17 Jan 2008 à 20:46
Localisation : Lyon

Suivant

Retour vers Administration

cron