10.2. 调试自我测试失败
如果进行自我测试失败,证书系统实例将完全停止,并且不会响应任何 HTTP 或 HTTPS 请求。
要诊断手动运行自我测试失败,请参阅 第 10.2.1 节 “自我测试日志记录” 中描述的各种日志。其他日志通常也很有用,包括调试日志。如需有关子系统日志的更多信息,请参阅 第 12 章 配置子系统日志。如需有关调试日志的更多信息,请参阅 规划、安装和部署指南(Common criteria Edition) 第 2 章中的 2.3.14 日志 部分。
自我测试失败的常见原因是服务(如 LDAP)停机或不可访问,证书已过期或者系统配置错误。日志中给出了自我测试失败的确切原因。
在确定了自我测试失败的原因并修复后,请重启证书系统服务器以恢复正常操作:
systemctl restart pki-tomcatd-nuxwdog@instance_name.service
# systemctl restart pki-tomcatd-nuxwdog@instance_name.service
10.2.1. 自我测试日志记录 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
单独的日志 selftests.log 被添加到日志中,其中包含启动自tests和 on-demand self-tests 的报告。此日志是通过更改 CS.cfg 文件中日志的设置来配置的。详情请参阅 规划、安装和部署指南中的 修改自助 测试配置(通用标准版)。