21.3. Fichiers journaux des erreurs d'installation de l'autorité de certification IdM
L'installation du service d'autorité de certification (CA) sur un réplica de gestion d'identité (IdM) ajoute des informations de débogage à plusieurs endroits sur le réplica et le serveur IdM avec lequel le réplica communique.
Location | Description |
---|---|
|
Problèmes de haut niveau et traces Python pour le processus d'installation de |
|
Erreurs provenant du service |
| Grandes traces d'activité JAVA au cœur du produit d'infrastructure à clé publique (PKI) |
| Journal d'audit du produit PKI |
| Données de débogage de bas niveau des opérations de certificat pour les mandants de service, les hôtes et les autres entités qui utilisent des certificats |
Sur le serveur contacté par la réplique :
-
/var/log/httpd/error_log
fichier journal
L'installation du service CA sur une réplique IdM existante écrit également des informations de débogage dans le fichier journal suivant :
-
/var/log/ipareplica-ca-install.log
fichier journal
Si une installation complète de réplique IdM échoue lors de l'installation du composant CA optionnel, aucun détail concernant le CA n'est consigné ; un message est consigné dans le fichier /var/log/ipareplica-install.log
indiquant que le processus d'installation global a échoué. Red Hat recommande d'examiner les fichiers journaux énumérés ci-dessus pour obtenir des détails spécifiques à l'échec de l'installation de l'AC.
La seule exception à ce comportement est lorsque vous installez le service d'autorité de certification et que l'autorité de certification racine est une autorité de certification externe. En cas de problème avec le certificat de l'autorité de certification externe, les erreurs sont consignées dans /var/log/ipareplica-install.log
.
Ressources supplémentaires