Page 1 sur 1

certificateur

MessagePublié: 07 Août 2002 à 15:02
par blaz
bonjour,j'ai installé trois serveurs partitionnés sur uen machine avec le même id de certificateur et d'administrateur.Un de ces serveurs fait le mappage de port pour rediriger les requêtes notes (appelons le serveur A)(ça fonctionne).Dans l'administrator, par contre, (je me logue avec l'id Admin commune aux trois serveurs), quand je veux gérer la LCA d'une base, il ne me propose que le carnet d'adresses du serveur de mappage, que je sois sur le serveur B ou C.A la limite je me dis qu'il suffit de emttre en place un catalogue d'annuaires sur le serveur A pour que tout rentre dans l'ordre.(je en fias aps de réplique des annuaires publics du serveurs A et B, j'utilise la localisation réseau TCPIP!!!serveurA/certificateur!!names.nsf vu que mes trois serveurs sont sur la même machine je risque pas d'avoir des ralentissements du aux réseaux)Aussi fais-je mais quand je lance la tâche dircat, il me répond que "votre clé publique ne se trouve pas dans le carnet d'adresse du serveur distant"Or, d'après la doc, si les serveurs ont en commun un certificateur (ce qui est le cas), ça marche.Peut être que le message concerne la clé publique du serveur.Alors sur le serveur B et C je crée une certification croisée avec l'id serveur A.Je redémarre tout le bazar.et j'obtiens le même message d'erreur."votre clé publique n'a pas été trouvée dans le carnet d'adresses du serveur distant" alors que les serveurs partagent le même certificateur (donc de facto sont dans la même organisation) et que les serveurs B et C ont uen certification croisée avec le serveur A.quelqu'un peut m'aider ?merci

Re: certificateur

MessagePublié: 07 Août 2002 à 15:18
par toto
comprends pas tes 3 serveurs n'ont pas le mm names ????Une mm hierarchie est une hierarchie qui ont pour canet d'adresse (names) la meme chose !!Ton serveur A dispose bien d'une names.nsf qui est la replique sur le B et le C....Car tu as du monter un serveur principal puis 2 serveurs secondaires...donc les 2 autres ont du reccuperer la names du A. tout ça sous du partionnement..??

Re: certificateur

MessagePublié: 07 Août 2002 à 15:23
par blaz
oui c'est ça le truc que j'essaie de faire marcher.c'est que les trois serveur ont le même certificateur, le même admin mais sont sur trois domaines différents.(dans l'install de Domino, on peut choisir de ne pas créer de nouveaux ids mais d'utiliser un fichier déjà créés).Je crois que j'ai créé un monstre en violation avec toutes les lois de la nature et de Lotus.

Re: certificateur

MessagePublié: 07 Août 2002 à 15:42
par toto
tu as 3 serveurs partionnés sur 3 domaines differents avec la mm hirarchie (cert.id).J'ai du mal a comprendre l'interet, mais il est evident qu'il va te falloir des certif croisées...petites questions les 3 serveurs repliquent entre eux = doc de connexion entre doaines ou pas ???

Re: certificateur

MessagePublié: 08 Août 2002 à 09:24
par blaz
même pas. pas de docs de connexions. ils se voient les uns les autres. j'ai les certifs croisées, mais je devrais pas en avoir besoin, parce que je croise une id dont le certificateur est le même des deux cotés.Enfin, je crois que j'ai créé un mutant, parce que, si mes trois serveurs sur leurs trois domaines différents, fonctionnent, quand j'esaie de modiifer une LCA (sur n'importe quel serveur) administrator me propose toujours le carnet d'adresse du serveur de mappage.j'ai essayé le catalogue d'annauire, l'assitance d'annuaire et à chaque fois, au moment de remplir l'assistance et/ou le catalogue j'ai une erreur du type:"Votre clé publique n'ets pas présente dans le carnet d'adresse du serveur distant" alors qu'elle y est. Vu que la clé publique est certifiée par le certificateur commun aux trois serveurs et que j'ai des certifications croisées entre toutes les ids de serveurs.En fait je suis fatigué de jouer. Je vais m'installer mes trois serveurs avec trois ids cert/admin différentes, installer trois administrator et croiser tout ça.En tout cas, une chose est sure, c'est que Domino c'est mieux que le solitaire en ligne.C'est un jeu de hasard dont on ne connait pas forcément les règles et qui te bouffe tout ton temps pour te rendre compte qu'il faudra recommencer. :)

Re: certificateur

MessagePublié: 08 Août 2002 à 09:33
par toto
faire et refaire c'est travailler....mais oui , vu ton truc bizarre fait 3 serveurs avec 3 admins differents (cert.id)...et croise tout ce petit monde.....je prefere la dame de pique......

Re: certificateur

MessagePublié: 08 Août 2002 à 09:37
par blaz
lolmon chef lui n'aime pas faire des patiences :)