憑證性能檢查

CertMgr 作業會在匯入時檢查所匯入金鑰及憑證的性能,之後每 30 分鐘檢查一次。

在 certstore.nsf 的金鑰檔視圖中,有一欄會顯示綠色、黃色或紅色圖示,以指出每個憑證的狀態。如果顯示黃色或紅色,請開啟文件並讀取狀態欄位,以尋找有關問題的詳細資料。回報的狀態類似於 kyrtool verify 指令產生的資訊,例如,遺漏金鑰或金鑰與憑證之間不符。

CertMgr 也會檢查每一個憑證的「憑證到期日」及「憑證更新日期」。超過其更新日期至少一天而未更新的憑證會標記為黃色。將在一天後過期或已過期的憑證會標記為紅色。

使用 tell certmgr check 指令執行 CertMgr,視需要檢查金鑰及憑證性能。

下列 CertMgr 統計資料可用於報告憑證性能:
1. CertMgr 憑證性能統計資料
統計資料 說明
CertMgr.CertStatus.Green 處於健康狀態的憑證數目。
CertMgr.CertStatus.Red 發生錯誤的憑證數目。
CertMgr.CertStatus.Yellow 出現警告的憑證數目。
CertMgr.CertStatus 憑證的整體性能。顯示找到的最嚴重憑證狀態。例如,如果所有憑證都健康,則回報「綠色」。如果至少有一個憑證發生錯誤,則回報「紅色」。
例如:
> show stat certmgr.* 
CertMgr.CertStatus.Green = 3 
CertMgr.CertStatus.Red = 1 
CertMgr.CertStatus.Yellow = 2 
CertMgr.CertStatus = Red 
4 statistics found 
註: 憑證性能狀態與金鑰及憑證有關,而不是與作業有關。例如,儘管憑證有效,但憑證更新作業仍可能失敗。