• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Autorenewal für bestimmte User deaktivieren

Revan

Well-known member
Registriert
27 August 2024
Beiträge
52
Reaktionspunkte
13
Guten Morgen,

ich möchte das Autorenewal der S/MIME Zertifikate unserer Swiss Sign MPKI für bestimmte User deaktivieren, weil sie z.B. in Rente gehen oder aus anderen Gründen ausscheiden.
Reicht es hierzu, das Zertifikat im NSP zu sperren oder wie sollte man hier vorgehen?
 
Hallo Revan,

es ist noch einfacher: Das Autorenewal basiert auf der Mitgliedschaft des Users in einer AD-Gruppe. Aus dieser Gruppe nimmst Du den User einfach heraus und schon wird kein neues Zertifikat mehr angefordert.
Gruß Stefan
 
Die zugrundeliegende AD-Gruppe beinhaltet bei uns aber alle aktiven User, daher fällt das für bestimmte Fälle raus.
 
Eine andere Möglichkeit gibt es nur leider nicht. NoSpamProxy fordert für alle Mitglieder der angegebenen Gruppe ein Zertifikat an. Ausnahmen sind nicht vorgesehen und aus meiner Sicht auch nicht sinnvoll. Ausgeschiedene Mitarbeiter sollten kein aktives AD-Konto haben und kein Mitglied irgendeiner Gruppe mehr sein.
Gruß Stefan
 
Zurück
Oben