Capítulo 73. Verificación de los permisos de los archivos de configuración de IdM mediante Healthcheck


Esta sección describe cómo probar los archivos de configuración de Identity Management (IdM) utilizando la herramienta Healthcheck.

Para más detalles, véase Healthcheck en IdM.

Requisitos previos

  • La herramienta Healthcheck sólo está disponible en sistemas RHEL 8.1 o más recientes.

73.1. Permisos de archivos Pruebas de comprobación de la salud

La herramienta Healthcheck comprueba la propiedad y los permisos de algunos archivos importantes instalados o configurados por Identity Management (IdM).

Si cambia la propiedad o los permisos de cualquier archivo probado, la prueba devuelve una advertencia en la sección result. Aunque no significa necesariamente que la configuración no vaya a funcionar, significa que el archivo difiere de la configuración por defecto.

Para ver todas las pruebas, ejecute la página ipa-healthcheck con la opción --list-sources:

# ipa-healthcheck --list-sources
Copy to Clipboard Toggle word wrap

La prueba de los permisos de los archivos se encuentra en la fuente ipahealthcheck.ipa.files:

IPAFileNSSDBCheck
Esta prueba comprueba la base de datos de 389-ds NSS y la base de datos de la Autoridad de Certificación (CA). La base de datos 389-ds se encuentra en /etc/dirsrv/slapd-<dashed-REALM> y la base de datos de la CA se encuentra en /etc/pki/pki-tomcat/alias/.
IPAFileCheck

Esta prueba comprueba los siguientes archivos:

  • /var/lib/ipa/ra-agent.{key|pem}
  • /var/lib/ipa/certs/httpd.pem
  • /var/lib/ipa/private/httpd.key
  • /etc/httpd/alias/ipasession.key
  • /etc/dirsrv/ds.keytab
  • /etc/ipa/ca.crt
  • /etc/ipa/custodia/server.keys

    Si PKINIT está activado:

  • /var/lib/ipa/certs/kdc.pem
  • /var/lib/ipa/private/kdc.key

    Si el DNS está configurado:

  • /etc/named.keytab
  • /etc/ipa/dnssec/ipa-dnskeysyncd.keytab
TomcatFileCheck

Esta prueba comprueba algunos archivos específicos de tomcat si se ha configurado una CA:

  • /etc/pki/pki-tomcat/password.conf
  • /var/lib/pki/pki-tomcat/conf/ca/CS.cfg
  • /etc/pki/pki-tomcat/server.xml
Nota

Realice estas pruebas en todos los servidores maestros de IdM cuando intente encontrar problemas.

Volver arriba
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat