憑證性能檢查
CertMgr 作業會在匯入時檢查所匯入金鑰及憑證的性能,之後每 30 分鐘檢查一次。
在 certstore.nsf 的金鑰檔視圖中,有一欄會顯示綠色、黃色或紅色圖示,以指出每個憑證的狀態。如果顯示黃色或紅色,請開啟文件並讀取狀態欄位,以尋找有關問題的詳細資料。回報的狀態類似於 kyrtool verify 指令產生的資訊,例如,遺漏金鑰或金鑰與憑證之間不符。
CertMgr 也會檢查每一個憑證的「憑證到期日」及「憑證更新日期」。超過其更新日期至少一天而未更新的憑證會標記為黃色。將在一天後過期或已過期的憑證會標記為紅色。
使用 tell certmgr check 指令執行 CertMgr,視需要檢查金鑰及憑證性能。
下列 CertMgr 統計資料可用於報告憑證性能:
例如:
| 統計資料 | 說明 |
|---|---|
| CertMgr.CertStatus.Green | 處於健康狀態的憑證數目。 |
| CertMgr.CertStatus.Red | 發生錯誤的憑證數目。 |
| CertMgr.CertStatus.Yellow | 出現警告的憑證數目。 |
| CertMgr.CertStatus | 憑證的整體性能。顯示找到的最嚴重憑證狀態。例如,如果所有憑證都健康,則回報「綠色」。如果至少有一個憑證發生錯誤,則回報「紅色」。 |
> show stat certmgr.*
CertMgr.CertStatus.Green = 3
CertMgr.CertStatus.Red = 1
CertMgr.CertStatus.Yellow = 2
CertMgr.CertStatus = Red
4 statistics found
註: 憑證性能狀態與金鑰及憑證有關,而不是與作業有關。例如,儘管憑證有效,但憑證更新作業仍可能失敗。