证书运行状况检查

CertMgr 任务在导入时检查导入的密钥和证书的运行状况,此后每 30 分钟检查一次。

certstore.nsf 的 KeyFiles 视图中的一列会显示绿色、黄色或红色图标,以指示每个证书的状态。如果显示黄色或红色,请打开文档并阅读状态字段,以查找有关问题的详细信息。报告的状态类似于 kyrtool verify 命令生成的信息,例如缺少密钥或密钥和证书不匹配。

CertMgr 还检查每个证书的证书到期日期和证书更新日期。超过更新日期至少一天而未更新的证书会标记为黄色。将在一天内到期或已到期的证书标记为红色。

使用 tell certmgr check 命令运行 CertMgr 以按需检查密钥和证书运行状况。

以下 CertMgr 统计信息可用于报告证书运行状况:
1. CertMgr 证书运行状况统计信息
统计信息 描述
CertMgr.CertStatus.Green 处于正常运行状态的证书数。
CertMgr.CertStatus.Red 有错误的证书数。
CertMgr.CertStatus.Yellow 带有警告的证书数。
CertMgr.CertStatus 证书的整体运行状况。显示找到的最严重证书状态。例如,如果所有证书均正常运行,将报告“绿色”。如果至少一个证书有错误,则报告“红色”。
例如:
> show stat certmgr.* 
CertMgr.CertStatus.Green = 3 
CertMgr.CertStatus.Red = 1 
CertMgr.CertStatus.Yellow = 2 
CertMgr.CertStatus = Red 
4 statistics found 
注: 证书运行状况状态与密钥和证书相关,而与操作无关。例如,即使证书有效,证书更新操作仍有可能会失败。