Red Hat Training

A Red Hat training course is available for RHEL 8

71.2. Certificados de sistema de triagem usando o Healthcheck

Esta seção descreve um teste manual independente de certificados de Gerenciamento de Identidade (IdM) usando a ferramenta Healthcheck.

Como a ferramenta Healthcheck inclui muitos testes, você pode limitar os resultados incluindo apenas os testes DogTag --source=ipahealthcheck.dogtag.ca

Procedimento

  • Para executar o Healthcheck restrito aos certificados DogTag, entre:

    # ipa-healthcheck --source=ipahealthcheck.dogtag.ca

Um exemplo de um teste bem sucedido:

{
  "source: ipahealthcheck.dogtag.ca",
  "check: DogtagCertsConfigCheck",
  "result: SUCCESS",
  "uuid: 9b366200-9ec8-4bd9-bb5e-9a280c803a9c",
  "when: 20191008135826Z",
  "duration: 0.252280",
  "kw:" {
    "key": "Server-Cert cert-pki-ca",
    "configfile":  "/var/lib/pki/pki-tomcat/conf/ca/CS.cfg"
    }
}

Um exemplo de um teste fracassado:

{
  "source: ipahealthcheck.dogtag.ca",
  "check: DogtagCertsConfigCheck",
  "result: CRITICAL",
  "uuid: 59d66200-1447-4b3b-be01-89810c803a98",
  "when: 20191008135912Z",
  "duration: 0.002022",
  "kw:" {
    "exception": "NSDB /etc/pki/pki-tomcat/alias not initialized",
    }
}

Recursos adicionais

  • Para rever referências detalhadas, digite man ipa-healthcheck na linha de comando.