第25章 IdM Healthcheck を使用したシステム証明書の検証


Healthcheck ツールを使用して Identity Management (IdM) のシステム証明書の問題を特定する方法を説明します。

25.1. システム証明書の Healthcheck テスト

Healthcheck ツールには、システム証明書または Dogtag 証明書を検証するためのテストがいくつか含まれています。

すべての証明書関連のテストは、ipa-healthcheck --list-sources コマンド出力の ipahealthcheck.dogtag.ca ソースの下で確認できます。

DogtagCertsConfigCheck

このテストでは、NSS データベース内の CA (認証局) 証明書を、CS.cfg に保存されている同じ値と比較します。一致しない場合、CA は起動に失敗します。

具体的には、以下を確認します。

  • auditSigningCert cert-pki-caca.audit_signing.cert
  • ocspSigningCert cert-pki-caca.ocsp_signing.cert
  • caSigningCert cert-pki-caca.signing.cert
  • subsystemCert cert-pki-caca.subsystem.cert
  • Server-Cert cert-pki-caca.sslserver.cert

Key Recovery Authority (KRA) がインストールされている場合は、以下も比較して確認します。

  • transportCert cert-pki-kraca.connector.KRA.transportCert
DogtagCertsConnectivityCheck

このテストでは、接続性を検証します。このテストは、次の項目をチェックする ipa cert-show 1 コマンドと同等です。

  • Apache の PKI プロキシー設定
  • IdM が CA を検出できること
  • RA エージェントクライアント証明書
  • 要求に対する CA の応答の正確性

このテストでは、ipa cert-show コマンドが実行できること、および IdM CA から予期される応答 (証明書自体または not found 応答) が返されることを確認します。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.