<div dir="ltr">hi Jim,<br><div><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Sep 29, 2016 at 7:37 AM, Jim Richard <span dir="ltr"><<a href="mailto:jrichard@placeiq.com" target="_blank">jrichard@placeiq.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div style="word-wrap:break-word">Thanks Rob, that worked.<div><br></div><div>Still on the subject of certs, any idea how to solve this error:</div><div><br></div><div><span style="color:rgb(34,34,34);font-family:'Liberation Sans',Arial,Sans,sans-serif;font-size:11px;background-color:rgb(249,249,249)">Certificate format error: (SEC_ERROR_LEGACY_DATABASE) The certificate/key database is in an old, unsupported format.</span></div><div><span style="color:rgb(34,34,34);font-family:'Liberation Sans',Arial,Sans,sans-serif;font-size:11px;background-color:rgb(249,249,249)"><br></span></div><div><span style="color:rgb(34,34,34);font-family:'Liberation Sans',Arial,Sans,sans-serif;font-size:11px;background-color:rgb(249,249,249)">I see that in the gui when querying hosts as well as from cli when I ipa-show or ipa-find</span></div></div></blockquote><div><br></div><div>I have had this too, and we did not find a solution (search my recent posts on the archives). As a workaround I have created replicas and decommissioned the older replicas.<br></div></div><br><div class="gmail_signature" data-smartmail="gmail_signature">--<br>Groeten,<br>natxo</div>
</div></div></div>