24.2. Healthcheck ツールを使用した証明書のスクリーニング
Healthcheck ツールを使用して Identity Management (IdM) 証明書ヘルスチェックのスタンドアロン手動テストを実行するには、次の手順に従います。
前提条件
-
root
権限がある。
手順
以下を入力します。
ipa-healthcheck --source=ipahealthcheck.ipa.certs --failures-only
# ipa-healthcheck --source=ipahealthcheck.ipa.certs --failures-only
Copy to Clipboard Copied! --source=ipahealthcheck.ipa.certs
オプションを指定すると、IdM Healthcheck によってcertmonger
証明書テストだけが実行されます。テストに成功すると、空の括弧が表示されます。
[]
[]
Copy to Clipboard Copied! 失敗したテストでは、以下の出力が表示されます。
{ "source": "ipahealthcheck.ipa.certs", "check": "IPACertfileExpirationCheck", "result": "ERROR", "kw": { "key": 1234, "dbdir": "/path/to/nssdb", "error": [error], "msg": "Unable to open NSS database '/path/to/nssdb': [error]" } }
{ "source": "ipahealthcheck.ipa.certs", "check": "IPACertfileExpirationCheck", "result": "ERROR", "kw": { "key": 1234, "dbdir": "/path/to/nssdb", "error": [error], "msg": "Unable to open NSS database '/path/to/nssdb': [error]" } }
Copy to Clipboard Copied!
上記の
IPACertfileExpirationCheck
テストは、NSS データベースを開くときに失敗しています。
注記
問題をチェックする際には、この一連の Healthcheck テストをすべての IdM サーバーに対して実行してください。