<div dir="ltr">Hi,<div><br></div><div>we have a rather large dogtag install here and the ldap-info is getting hard to handle (right now in the ~75Gb range).</div><div><br></div><div>Are there any recomended ways to partition the data ? I am thinking of migrating all expired and revoked certificates to a chainend ldap-instance and keep only the "valid" certificates data in direct access to the CA instances.</div><div><br></div><div>The migration from the "valid" partition to the "expired" partition will have to be done outside of dogtag and the 389ds-ldaps, probably by a script at night (it probably could be integrated into the expire runs the dogtag does, although)</div><div><br></div><div>Has a thing like this been done yet? What were the experiences ? What sould I look out for ?</div><div><br clear="all"><div><div class="gmail_signature">Mit freundlichen Grüßen,<br><br>Alexander Jung</div></div>
</div></div>