Contrôle de l'intégrité des certificats

La tâche CertMgr vérifie l'intégrité des clés et certificats importés au moment de l'importation et toutes les 30 minutes par la suite.

Une colonne de la vue KeyFiles de certstore.nsf affiche des icônes en vert, jaune ou rouge pour indiquer le statut de chaque certificat. Si le jaune ou le rouge s'affiche, ouvrez le document et lisez le champ Statut pour y trouver des détails sur le problème. Le statut signalé est similaire aux informations générées par la commande verify kyrtool, par exemple, une clé manquante ou une incompatibilité entre la clé et le certificat.

CertMgr vérifie également la date d'expiration du certificat et la date de renouvellement du certificat de chaque certificat. Un certificat qui dépasse sa date de renouvellement d'au moins un jour sans être renouvelé est marqué en jaune. Un certificat qui doit expirer dans un jour ou qui a expiré est marqué en rouge.

Utilisez la commande tell certmgr check pour exécuter CertMgr afin de vérifier l'état de santé des clés et des certificats à la demande.

Les statistiques CertMgr suivantes sont disponibles pour signaler l'état de santé des certificats :
Tableau 1. Statistiques de performances des certificats CertMgr
Statistiques Description
CertMgr.CertStatus.Green Nombre de certificats en bonne santé.
CertMgr.CertStatus.Red Nombre de certificats comportant des erreurs.
CertMgr.CertStatus.Yellow Nombre de certificats comportant des avertissements.
CertMgr.CertStatus Etat de santé global des certificats. Affiche l'état de certificat le plus grave trouvé. Par exemple, si tous les certificats sont en bon état, le signal est "Vert". Si au moins un certificat comporte une erreur, le signal est "Rouge".
Par exemple :
> show stat certmgr.* 
CertMgr.CertStatus.Green = 3 
CertMgr.CertStatus.Red = 1 
CertMgr.CertStatus.Yellow = 2 
CertMgr.CertStatus = Red 
4 statistics found 
Remarque : L'état de santé des certificats concerne les clés et les certificats, et non les opérations. Par exemple, une opération de renouvellement de certificat peut échouer malgré un certificat valide.