第10章 セルフテスト
Red Hat Certificate System には、サーバーのセルフテストを可能にする追加機能があります。セルフテストは起動時に実行され、オンデマンドで実行することもできます。起動セルフテストはサーバーの起動時に実行され、重要なセルフテストが失敗した場合にサーバーが起動しないようにします。オンデマンドのセルフテストは、サブシステムコンソールのセルフテストボタンをクリックして実行されます。
10.1. セルフテストの実行 リンクのコピーリンクがクリップボードにコピーされました!
すべての CS サブシステム (CA、OCSP、KRA、TKS、TPS) で CLI を使用してオンデマンドセルフテストを実行できます。
コンソールはオンデマンドのセルフテストサービスも提供しますが、これは CA、OCSP、KRA、および TKS サブシステムのみを対象としており、TPS は対象ではありません。pkiconsole ツールも非推奨となるため、CLI を使用することが推奨されます。
10.1.1. コンソールからセルフテストを実行する リンクのコピーリンクがクリップボードにコピーされました!
コンソールにログインします。
pkiconsole -d nssdb -n 'optional client cert nickname' https://server.example.com:admin_port/subsystem_type
# pkiconsole -d nssdb -n 'optional client cert nickname' https://server.example.com:admin_port/subsystem_typeCopy to Clipboard Copied! Toggle word wrap Toggle overflow 注記pkiconsoleは非推奨となり、今後のメジャーリリースで新しいブラウザーベースの UI に置き換えられます。pkiconsoleは代替 UI がリリースされるまで引き続き使用できますが、今後新しいブラウザーベースの UI が使用可能になった場合でも pki CLI のサポートおよび改良は継続されるため、現時点ではpkiconsoleに相当するコマンドラインの使用が推奨されます。左側のペインの上部にあるサブシステム名を選択します。
- Self Tests タブを選択します。
をクリックします。
サブシステムに設定されたセルフテストが実行されます。重大なセルフテストに失敗すると、サーバーが停止します。
- On-Demand Self Tests Results ウインドウが表示され、セルフテストのこの実行に対するログイベントが表示されます。
10.1.2. CLI を使用してセルフテストを実行する リンクのコピーリンクがクリップボードにコピーされました!
すべてのサブシステムのセルフテストには、次のコマンドラインインターフェイス (CLI) を使用できます。この場合の <subsystem> は “ca”、“kra”、“ocsp”、“tks”、“tps” のいずれかになります。
サブシステムに対して有効になっているすべてのセルフテストを表示するには、以下を実行します。
pki -d nssdb -n 'cert-nickname' -p subsystem_port <subsystem>-selftest-find
# pki -d nssdb -n 'cert-nickname' -p subsystem_port <subsystem>-selftest-findCopy to Clipboard Copied! Toggle word wrap Toggle overflow 以下に例を示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow オンデマンドセルフテストを実行するには、以下を実行します。
pki -d nssdb -n ‘cert-nickname’ -p subsystem_port <subsystem>-selftest-run
# pki -d nssdb -n ‘cert-nickname’ -p subsystem_port <subsystem>-selftest-runCopy to Clipboard Copied! Toggle word wrap Toggle overflow 以下に例を示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow セルフテストの詳細を表示するには、以下を実行します。
pki -d nssdb -n ‘cert-nickname’ -p subsystem_port <subsystem>-selftest-show
# pki -d nssdb -n ‘cert-nickname’ -p subsystem_port <subsystem>-selftest-showCopy to Clipboard Copied! Toggle word wrap Toggle overflow 以下に例を示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow