9.4. Диагностика и администрирование
KB0521 — Полезные команды для диагностики продукта
Заголовок раздела «KB0521 — Полезные команды для диагностики продукта»Назначение. Консольные команды для диагностики Aladdin Enterprise CA.
Просмотр логов в реальном времени — утилита tail выводит логи работы продукта на экран:
tail -f -n 100 /opt/eacaCa/dist/logs/*/*Проверка версий установленного ПО:
java -versionpsql --versionМониторинг потребления ОЗУ (результат в гигабайтах):
ps -eo user,rss,cmd | grep "java" | grep "aeca" | awk '{sum+=$2} END {print sum/1048576 " GB"}'KB0526 — Получение списка имён Центров Сертификации
Заголовок раздела «KB0526 — Получение списка имён Центров Сертификации»Задача. В некоторых случаях нужно получить список имён всех созданных ЦС.
Решение. Выполните в консоли ЦС следующий скрипт:
#!/bin/bash
source /opt/aecaCa/scripts/config.sh
response=$(curl -X "GET" --silent -m 10 "http:/localhost:1100/certificate-authority-service/api/v2/internal/certificate-authorities?status=ACTIVE&isManagement=false&isValid=true" -H "X-API-KEY: ${api_key}")
echo $response
grep -oP '(?<="name":")[^"]*' <<< $responseСкрипт выдаст списком все имена ЦС, созданных на сервере.
KB0543 — Изменение идентификаторов Центра Валидации (CDP, AIA, OCSP)
Заголовок раздела «KB0543 — Изменение идентификаторов Центра Валидации (CDP, AIA, OCSP)»Проблема. В версиях Центра Валидации 2.2.1–2.4 при удалении (случайном или намеренном) центра валидации в eCA-VA все его данные удаляются без возможности восстановления: восстановить доступность точек распространения и службы OCSP по старым URL уже не получится.
Причина. При каждом создании ЦВ генерируется случайный идентификатор, который входит в URL его точек распространения и службы OCSP. Удалить и создать новый ЦВ (или переподключить его) с идентичными адресами нельзя — всегда присваиваются новые идентификаторы.
Решение. Чтобы вернуть ЦВ прежние идентификаторы:
- Подключитесь к БД на сервере eCA-VA:
Окно терминала sudo -u postgres psql\connect aecava; - Выполните SQL-запросы, заменив
id1иid2:SET session_replication_role = 'replica';UPDATE validation_authority.validation_authority SET id='id1' WHERE id='id2';UPDATE validation_authority.authority_information_access SET validation_authority_id='id1' WHERE validation_authority_id='id2';UPDATE validation_authority.crl_distribution_point SET validation_authority_id='id1' WHERE validation_authority_id='id2';UPDATE validation_authority.ocsp_service SET validation_authority_id='id1' WHERE validation_authority_id='id2';UPDATE validation_authority.certificate_registry SET validation_authority_id='id1' WHERE validation_authority_id='id2';SET session_replication_role = 'origin';id1— старый (восстанавливаемый) идентификатор; его можно посмотреть в выпущенных ранее сертификатах.id2— актуальный новый идентификатор; его можно посмотреть в интерфейсе Центра Валидации.
- В веб-интерфейсе в блоке “Центры валидации” откройте карточку нужного центра (для ЦС1) и нажмите “Переподключиться”.
- Убедитесь, что ЦВ получил исходный идентификатор и прежние ссылки URL CRL, Delta CRL, AIA и службы OCSP, и проверьте их работоспособность.

