30.2. 使用 Healthcheck 工具处理证书
您可以使用 Healthcheck 工具运行独立手动测试,以检查身份管理(IdM)服务器上的证书。
先决条件
-
您有
root特权。
流程
要运行证书测试,请输入:
# ipa-healthcheck --source=ipahealthcheck.ipa.certs--source=ipahealthcheck.ipa.certs选项确保 IdM Healthcheck 仅执行certmonger证书测试。成功测试会显示空括号:
[]失败的测试会显示以下输出:
{ "source": "ipahealthcheck.ipa.certs", "check": "IPACertfileExpirationCheck", "result": "ERROR", "kw": { "key": 1234, "dbdir": "/path/to/nssdb", "error": [error], "msg": "Unable to open NSS database '/path/to/nssdb': [error]" } }在打开 NSS 数据库时,这个
IPACertfileExpirationCheck测试失败。
注意当尝试检查问题时,在所有 IdM 服务器上运行此 Healthcheck 测试套件。