19.4. 查看由 certmonger 跟踪的证书请求详情
certmonger
服务监控证书请求。当成功签名的证书请求时,它会生成证书。certmonger
管理证书请求,包括生成的证书。按照以下流程查看由 certmonger
管理的特定证书请求的详情。
步骤
如果您知道如何指定证书请求,请列出仅针对该特定证书请求的详细信息。例如,您可以指定:
- 请求 ID
- 证书的位置
证书 nickname
例如,若要查看请求 ID 为 20190408143846 的证书详情,使用
-v
选项,以便在证书请求失败时查看所有错误详情:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
输出显示了几个与证书相关的信息,例如:
-
证书位置; 在上面的示例中,它是
/etc/dirsrv/slapd-IDM-EXAMPLE-COM
目录中的 NSS 数据库 -
证书 nickname; 在上例中是
Server-Cert
-
存储 pin 文件;在上面的示例中,它是
/etc/dirsrv/slapd-IDM-EXAMPLE-COM/pwdfile.txt
-
用于续订证书的证书颁发机构(CA);在上例中,它是
IPA
CA -
到期日期;在上面的示例中是
2021-04-08 16:38:47 CEST
-
证书的状态;在上面的示例中,
MONITORING
状态意味着证书有效且正在跟踪 -
post-save 命令;在上例中,它是
LDAP
服务的重启
如果您不知道如何指定证书请求,请列出
certmonger
正在监控或试图获取的所有证书详情:getcert list
# getcert list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow