Перейти к содержимому

9.4. Диагностика и администрирование

Aladdin Enterprise CAFAQAladdin Enterprise CA

KB0521 — Полезные команды для диагностики продукта

Заголовок раздела «KB0521 — Полезные команды для диагностики продукта»

Назначение. Консольные команды для диагностики Aladdin Enterprise CA.

Просмотр логов в реальном времени — утилита tail выводит логи работы продукта на экран:

Окно терминала
tail -f -n 100 /opt/eacaCa/dist/logs/*/*

Проверка версий установленного ПО:

Окно терминала
java -version
psql --version

Мониторинг потребления ОЗУ (результат в гигабайтах):

Окно терминала
ps -eo user,rss,cmd | grep "java" | grep "aeca" | awk '{sum+=$2} END {print sum/1048576 " GB"}'

KB0526 — Получение списка имён Центров Сертификации

Заголовок раздела «KB0526 — Получение списка имён Центров Сертификации»

Задача. В некоторых случаях нужно получить список имён всех созданных ЦС.

Решение. Выполните в консоли ЦС следующий скрипт:

#!/bin/bash
source /opt/aecaCa/scripts/config.sh
response=$(curl -X "GET" --silent -m 10 "http:/localhost:1100/certificate-authority-service/api/v2/internal/certificate-authorities?status=ACTIVE&isManagement=false&isValid=true" -H "X-API-KEY: ${api_key}")
echo $response
grep -oP '(?<="name":")[^"]*' <<< $response

Скрипт выдаст списком все имена ЦС, созданных на сервере.

KB0543 — Изменение идентификаторов Центра Валидации (CDP, AIA, OCSP)

Заголовок раздела «KB0543 — Изменение идентификаторов Центра Валидации (CDP, AIA, OCSP)»

Проблема. В версиях Центра Валидации 2.2.1–2.4 при удалении (случайном или намеренном) центра валидации в eCA-VA все его данные удаляются без возможности восстановления: восстановить доступность точек распространения и службы OCSP по старым URL уже не получится.

Причина. При каждом создании ЦВ генерируется случайный идентификатор, который входит в URL его точек распространения и службы OCSP. Удалить и создать новый ЦВ (или переподключить его) с идентичными адресами нельзя — всегда присваиваются новые идентификаторы.

Решение. Чтобы вернуть ЦВ прежние идентификаторы:

  1. Подключитесь к БД на сервере eCA-VA:
    Окно терминала
    sudo -u postgres psql
    \connect aecava;
  2. Выполните SQL-запросы, заменив id1 и id2:
    SET session_replication_role = 'replica';
    UPDATE validation_authority.validation_authority SET id='id1' WHERE id='id2';
    UPDATE validation_authority.authority_information_access SET validation_authority_id='id1' WHERE validation_authority_id='id2';
    UPDATE validation_authority.crl_distribution_point SET validation_authority_id='id1' WHERE validation_authority_id='id2';
    UPDATE validation_authority.ocsp_service SET validation_authority_id='id1' WHERE validation_authority_id='id2';
    UPDATE validation_authority.certificate_registry SET validation_authority_id='id1' WHERE validation_authority_id='id2';
    SET session_replication_role = 'origin';
    • id1 — старый (восстанавливаемый) идентификатор; его можно посмотреть в выпущенных ранее сертификатах.
    • id2 — актуальный новый идентификатор; его можно посмотреть в интерфейсе Центра Валидации.
  3. В веб-интерфейсе в блоке “Центры валидации” откройте карточку нужного центра (для ЦС1) и нажмите “Переподключиться”.
  4. Убедитесь, что ЦВ получил исходный идентификатор и прежние ссылки URL CRL, Delta CRL, AIA и службы OCSP, и проверьте их работоспособность.