Einleitung
In diesem Dokument werden die Fehlerbehebungsprotokolle beschrieben, die von den HSM- und SSM-Komponenten der Field Area Network (FAN)-Lösung benötigt werden.
Hardware-Sicherheitsmodul (HSM)
Hardware Security Modules (HSM) sind in drei Formen erhältlich: Appliance, PCI-Karte und Cloud-Angebot. Die meisten Bereitstellungen entscheiden sich für die Appliance-Version.
Software-Sicherheitsmodule (SSM)
Software Security Modules (SSM) hingegen sind Softwarepakete, die einen ähnlichen Zweck wie HSM erfüllen. Sie sind im Paket mit der FND-Software erhältlich und stellen eine einfache Alternative zur Appliance dar.
Beachten Sie, dass sowohl HSM als auch SSM optionale Komponenten in FND-Bereitstellungen sind und nicht obligatorisch sind.
Erforderliche Protokolle für HSM-Probleme
- Ausgabe von:
- /usr/safenet/lunaclient/bin/vtl verifizieren
- /usr/safenet/lunaclient/bin/vtl listServer
- /usr/safenet/lunaclient/bin/vtl listSteckplätze
- /usr/safenet/lunaclient/bin/vtl supportInfo (Generiert eine Datei namens c_supportInfo.txt im gleichen Verzeichnis /usr/safenet/lunaclient/bin/)
- /usr/safenet/lunaclient/bin/cmu list (fragt nach einem Passwort; das Passwort entspricht dem Passwort für die Partition)
- rpm -qa | grep -i luna
- /etc/Chrystoki.conf Datei
- Navigieren Sie in der FND-GUI zu Admin -> Certificates (Admin -> Zertifikate), um zu überprüfen, ob das CSMP-Zertifikat vorhanden ist. Erfassen Sie ein Bild (Screenshot) dieser Seite.
- Die Datei Server.log befindet sich unter /opt/cgms/server/cgms/log. Es ist nicht erforderlich, ein bestimmtes Debug für die Protokollierung oder das gesamte Protokollpaket zu aktivieren.
- Aktivieren Sie cklog mit /usr/safenet/lunaclient/bin/vtl cklogsupport enable, und geben Sie dann einen Befehl wie /usr/safenet/lunaclient/bin/vtl/ verify aus. Eine Datei wird am /tmp-Speicherort generiert. Kopie dieser Datei. /tmp/cklog.txt
- Ausgabe von:
ls -al /usr/safenet/lunaclient/jsp/lib/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/jre/lib/ext/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/jre/lib/ext | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
- Ausgabe von
Service-CGMS-Status
Erforderliche Protokolle für SSM-Probleme
- Wird SSM auf dem FND-Server oder als separater Standalone-Server ausgeführt?
- Die Ausgabe von /opt/cgms-ssm/log/ssm.log (Protokoll des SSM-Dienstes)
- Ausgabe von /opt/cgms-ssm/log/ssm-setup.log (Protokoll des Skripts ssm_setup.sh)
- /opt/cgms-ssm/log/ssm.out : Protokollieren Sie alle SSL-Transaktionen, wenn die Option DEBUG_SSL=true in der Datei /opt/cgms-ssm/bin/ssm.conf festgelegt ist. Hilfreich bei der HTTPS-Sitzung zwischen FND und SSM.
- Die Ausgabe des Admin → Certificate für CSMP Screenshot
- Ausgabe von cgms.properties im Verzeichnis /opt/cgms/server/cgms/conf