Moin zusammen,
wir haben zur Zeit Probleme beim automatischen Abrufen von Zertifikaten bei GlobalSign (legacy).
Zum Einen gibt es User, bei denen Vor- und Nachname identisch sind. Dies wird von GlobalSign abgewiesen.
Lassen wir uns das Zertifikat manuell in NoSpamProxy ausstellen und verwenden pseudonym, funktioniert es.
Frage: Gibt es in Zusammenhang mit Pseudonym irgendeine Möglichkeit das über eine Regel oder ein Flag bei dem User zu automatisieren?
Das zweite Problem betrifft einen User mit einem Bindestich im Displayname und im Nachnamen.
Displayname: "Mustermann-Doh, Max, XYZ-CA"
- das XYZ-CA am ende ist die Abteilung und steht bei allen Usern.
Given Name: "Max"
Surname: "Mustermann-Doh"
Der automatische Request schlägt mit folgendem Fehler fehl:
Daraufhin habe ich gesehen, daß folgender bug in 15.6.0.2476 behoben sein soll, aber das Verhalten bleibt
Hmm, wo ich es jetzt so schreibe... Das scheint ja wirklich nur den auomatischen rollout zu bereffen. Ich habe es jetzt natürlich manuell getestet.
Wenn dem so ist, wäre es natürlich gut, wenn auch beim manuellen request die Bindestriche entfernt werden.
wir haben zur Zeit Probleme beim automatischen Abrufen von Zertifikaten bei GlobalSign (legacy).
Zum Einen gibt es User, bei denen Vor- und Nachname identisch sind. Dies wird von GlobalSign abgewiesen.
Lassen wir uns das Zertifikat manuell in NoSpamProxy ausstellen und verwenden pseudonym, funktioniert es.
Frage: Gibt es in Zusammenhang mit Pseudonym irgendeine Möglichkeit das über eine Regel oder ein Flag bei dem User zu automatisieren?
Das zweite Problem betrifft einen User mit einem Bindestich im Displayname und im Nachnamen.
Displayname: "Mustermann-Doh, Max, XYZ-CA"
- das XYZ-CA am ende ist die Abteilung und steht bei allen Usern.
Given Name: "Max"
Surname: "Mustermann-Doh"
Der automatische Request schlägt mit folgendem Fehler fehl:
Erstelle ich einen manuell request und wähle als CN "pseudonym: Daniel Adam-Wilhelm" aus wird der request bei GlobalSign akzeptiert.- Error -105 (Field 'DnAttributes.CommonName, DnAttributes.GivenName, DnAttributes.SurName, DnAttributes.Pseudonym'): Invalid parameter combination. Please that check the parameters match the API specification.
Daraufhin habe ich gesehen, daß folgender bug in 15.6.0.2476 behoben sein soll, aber das Verhalten bleibt
45343 "-" in CN is removed during automatic certificate enrolment.
Hmm, wo ich es jetzt so schreibe... Das scheint ja wirklich nur den auomatischen rollout zu bereffen. Ich habe es jetzt natürlich manuell getestet.
Wenn dem so ist, wäre es natürlich gut, wenn auch beim manuellen request die Bindestriche entfernt werden.