Chapitre 23. Vérification des certificats système à l'aide de IdM Healthcheck


Cette section décrit un outil de contrôle de santé dans la gestion des identités (IdM) qui permet d'identifier les problèmes liés aux certificats du système.

For details, see

Contrôle de santé dans l'IdM.

23.1. Certificats de système Tests de contrôle de santé

L'outil Healthcheck comprend plusieurs tests de vérification des certificats du système (DogTag).

Pour voir tous les tests, exécutez le programme ipa-healthcheck avec l'option --list-sources:

# ipa-healthcheck --list-sources

Vous trouverez tous les tests sous la source ipahealthcheck.dogtag.ca:

DogtagCertsConfigCheck

Ce test compare les certificats de l'autorité de certification (CA) dans sa base de données NSS aux mêmes valeurs stockées dans CS.cfg. S'ils ne correspondent pas, l'autorité de certification ne démarre pas.

Plus précisément, il vérifie :

  • auditSigningCert cert-pki-ca contre ca.audit_signing.cert
  • ocspSigningCert cert-pki-ca contre ca.ocsp_signing.cert
  • caSigningCert cert-pki-ca contre ca.signing.cert
  • subsystemCert cert-pki-ca contre ca.subsystem.cert
  • Server-Cert cert-pki-ca contre ca.sslserver.cert

Si Key Recovery Authority (KRA) est installé :

  • transportCert cert-pki-kra contre ca.connector.KRA.transportCert
DogtagCertsConnectivityCheck (contrôle de connectivité)

Ce test vérifie la connectivité. Ce test est équivalent à la commande ipa cert-show 1 qui vérifie :

  • La configuration du proxy PKI dans Apache
  • IdM capable de trouver une autorité de certification
  • Le certificat du client de l'agent RA
  • Exactitude des réponses de l'AC aux demandes

Notez que le test vérifie un certificat avec le numéro de série #1 parce que vous voulez vérifier qu'un cert-show peut être exécuté et obtenir un résultat attendu de la part de l'autorité de certification (soit le certificat, soit un résultat non trouvé).

Note

Exécutez ces tests sur tous les serveurs IdM lorsque vous essayez de trouver un problème.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.