71.2. Certificados del sistema de control mediante Healthcheck
Esta sección describe una prueba manual independiente de los certificados de Gestión de Identidades (IdM) utilizando la herramienta Healthcheck.
Dado que la herramienta Healthcheck incluye muchas pruebas, puede limitar los resultados incluyendo sólo las pruebas de DogTag --source=ipahealthcheck.dogtag.ca
Procedimiento
Para ejecutar Healthcheck restringido a los certificados DogTag, introduzca:
# ipa-healthcheck --source=ipahealthcheck.dogtag.ca
Un ejemplo de prueba exitosa:
{
"source: ipahealthcheck.dogtag.ca",
"check: DogtagCertsConfigCheck",
"result: SUCCESS",
"uuid: 9b366200-9ec8-4bd9-bb5e-9a280c803a9c",
"when: 20191008135826Z",
"duration: 0.252280",
"kw:" {
"key": "Server-Cert cert-pki-ca",
"configfile": "/var/lib/pki/pki-tomcat/conf/ca/CS.cfg"
}
}
Un ejemplo de prueba fallida:
{
"source: ipahealthcheck.dogtag.ca",
"check: DogtagCertsConfigCheck",
"result: CRITICAL",
"uuid: 59d66200-1447-4b3b-be01-89810c803a98",
"when: 20191008135912Z",
"duration: 0.002022",
"kw:" {
"exception": "NSDB /etc/pki/pki-tomcat/alias not initialized",
}
}
Recursos adicionales
-
Para revisar la referencia detallada, introduzca
man ipa-healthchecken la línea de comandos.