Der Grund für den Fehler ist, dass zum Importieren eines Zertifikats in Ihre ID die gesamte Zertifikatskette als vertrauenswürdig eingestuft werden muss. Standardmäßig befinden sich einige der neueren Zwischenzertifikate weder im Domino-Verzeichnis noch in Ihrem persönlichen Adressbuch noch in Ihrer ID-Datei.
Wenn Sie dies nur für sich selbst benötigen, verwenden Sie den Dialog, den Sie bereits gefunden haben, um das Stammverzeichnis und alle Zwischenprodukte in Ihre ID-Datei zu importieren Your Certificates - Get Certificates - Import Internet Certificates
Klicken Sie auf die Schaltfläche und fügen Sie sie Ihrer ID hinzu (von oben nach unten, root - & gt; intermediär - & gt; persönlich).
Wenn Sie dies für mehr als einen Benutzer benötigen, fügen Sie das Zwischenzertifikat direkt dem Domino-Verzeichnis hinzu.
Dann wird es automatisch für jeden Benutzer verwendet.
Öffnen Sie dazu die Datei names.nsf auf Ihrem Server unter Security\Certificates
ansehen und anklicken Actions - Import Internet Certificates
. Wählen Sie dann die Zertifikate aus und importieren Sie sie.
Damit Zertifikate funktionieren, ist es SEHR wichtig:
- Importieren Sie sie in der richtigen Reihenfolge
- Vergesst keine Zwischenstufe
- Stellen Sie sicher, dass Sie die Kette COMPLETE und CORRECT haben
Ich werde ein Beispiel geben (es ist für Server-Zertifikate, aber das gleiche gilt für MIME-Zertifikate):
Wenn Sie ein Thawte 123 Server-Zertifikat besitzen, benötigen Sie ZUERST den Thawte Premium Server:
Issuer: C=ZA, ST=Western Cape, L=Cape Town, O=Thawte Consulting cc, OU=Certification Services Division, CN=Thawte Premium Server CA/emailAddress=premium-server@thawte.com
Subject: C=ZA, ST=Western Cape, L=Cape Town, O=Thawte Consulting cc, OU=Certification Services Division, CN=Thawte Premium Server CA/emailAddress=premium-server@thawte.com
Diese Informationen können mit dem kostenlosen openssl-Tool mit dem Befehl extrahiert werden openssl x509 -in filenamewithcert.pem -text
Sie sehen: In diesem Zertifikat sind Aussteller und Betreff identisch: Dies ist der selbstsignierte Stamm.
Dann brauchst du die thawte Primary Root:
Issuer: C=ZA, ST=Western Cape, L=Cape Town, O=Thawte Consulting cc, OU=Certification Services Division, CN=Thawte Premium Server CA/emailAddress=premium-server@thawte.com
Subject: C=US, O=thawte, Inc., OU=Certification Services Division, OU=(c) 2006 thawte, Inc. - For authorized use only, CN=thawte Primary Root CA
Sie sehen: Der ISSUER ist das erste importierte Zertifikat. Dies ist wichtig, dass sie übereinstimmen.
Und die letzte - vor Ihrem eigenen Server-Zertifikat - ist die Thawte DV SSL CA:
Issuer: C=US, O=thawte, Inc., OU=Certification Services Division, OU=(c) 2006 thawte, Inc. - For authorized use only, CN=thawte Primary Root CA
Subject: C=US, O=Thawte, Inc., OU=Domain Validated SSL, CN=Thawte DV SSL CA
Das selbst ist von der Primärwurzel signiert.
Sehr oft machen es die Unterzeichner Ihrer Zertifikate nicht leicht, herauszufinden, welche Zertifikate zum Signieren verwendet werden.
Verwenden Sie openssl, um die richtige Reihenfolge zu ermitteln und umzukehren. Wenn Sie alles in DIESER Reihenfolge importieren und keine Zwischenprodukte auslassen, wird es funktionieren.