인증서 상태 확인
CertMgr 태스크에서는 가져오는 시점과 이후 30분마다 가져온 키와 인증서의 상태를 확인합니다.
certstore.nsf의 KeyFiles 보기 열에 각 인증서의 상태를 나타내는 녹색, 노란색 또는 빨간색 아이콘이 표시됩니다. 노란색 또는 빨간색이 표시되면 문서를 열고 상태 필드에서 문제에 대한 세부 정보를 확인하십시오. 보고되는 상태는 kyrtool verify 명령에서 생성되는 정보와 비슷합니다(예: 누락된 키, 키와 인증서 간 불일치).
또한 CertMgr은 각 인증서의 인증서 만료 날짜와 인증서 갱신 날짜를 확인합니다. 갱신 날짜가 1일 이상 경과한 이후에도 갱신되지 않은 인증서는 노란색 플래그로 지정됩니다. 1일 후에 만료되거나 이미 만료된 인증서는 빨간색 플래그로 지정됩니다.
필요에 따라 키와 인증서의 상태를 확인하려면 tell certmgr check 명령을 사용하여 CertMgr을 실행합니다.
인증서 상태를 보고하려면 다음 CertMgr 통계를 사용할 수 있습니다.
예:
| 통계 | 설명 |
|---|---|
| CertMgr.CertStatus.Green | 정상 상태인 인증서 수입니다. |
| CertMgr.CertStatus.Red | 오류가 있는 인증서 수입니다. |
| CertMgr.CertStatus.Yellow | 경고가 표시된 인증서 수입니다. |
| CertMgr.CertStatus | 인증서의 전반적인 상태입니다. 확인된 가장 심각한 인증서 상태를 표시합니다. 예를 들어 모든 인증서가 정상인 경우 "녹색"으로 보고합니다. 하나 이상의 인증서에 오류가 있는 경우 "빨간색"으로 보고합니다. |
> show stat certmgr.*
CertMgr.CertStatus.Green = 3
CertMgr.CertStatus.Red = 1
CertMgr.CertStatus.Yellow = 2
CertMgr.CertStatus = Red
4 statistics found
주: 인증서 상태는 조작이 아닌 키 및 인증서와 관련이 있습니다. 예를 들어 인증서가 유효하더라도 인증서 갱신 조작에 실패할 수 있습니다.