24.2. Healthcheck ツールを使用した証明書のスクリーニング
Healthcheck ツールを使用して Identity Management (IdM) 証明書ヘルスチェックのスタンドアロン手動テストを実行するには、次の手順に従います。
前提条件
-
root権限がある。
手順
以下を入力します。
# ipa-healthcheck --source=ipahealthcheck.ipa.certs --failures-only--source=ipahealthcheck.ipa.certsオプションを指定すると、IdM Healthcheck によってcertmonger証明書テストだけが実行されます。テストに成功すると、空の括弧が表示されます。
[]失敗したテストでは、以下の出力が表示されます。
{ "source": "ipahealthcheck.ipa.certs", "check": "IPACertfileExpirationCheck", "result": "ERROR", "kw": { "key": 1234, "dbdir": "/path/to/nssdb", "error": [error], "msg": "Unable to open NSS database '/path/to/nssdb': [error]" } }
上記の
IPACertfileExpirationCheckテストは、NSS データベースを開くときに失敗しています。
注記
問題をチェックする際には、この一連の Healthcheck テストをすべての IdM サーバーに対して実行してください。