Introducción
Este documento describe los registros de troubleshooting necesarios de los componentes HSM y SSM de la solución Field Area Network (FAN).
Módulo de seguridad de hardware (HSM)
Los módulos de seguridad de hardware (HSM) están disponibles de tres formas: dispositivo, tarjeta PCI y oferta de nube. La mayoría de las implementaciones optan por la versión del dispositivo.
Módulos de seguridad de software (SSM)
Por otro lado, los módulos de seguridad de software (SSM) son paquetes de software que tienen un propósito similar al de HSM. Se incluyen con el software FND y proporcionan una alternativa sencilla al dispositivo.
Es importante tener en cuenta que tanto HSM como SSM son componentes opcionales en implementaciones FND y no son obligatorios.
Registros necesarios para problemas de HSM
- Resultado de lo siguiente:
- /usr/safenet/lunaclient/bin/vtl verify
- /usr/safenet/lunaclient/bin/vtl listServers
- /usr/safenet/lunaclient/bin/vtl listSlots
- /usr/safenet/lunaclient/bin/vtl supportInfo (Esto genera un archivo llamado c_supportInfo.txt, en el mismo directorio /usr/safenet/lunaclient/bin/)
- /usr/safenet/lunaclient/bin/cmu list (solicita una contraseña; la contraseña es la misma que la contraseña para la partición)
- rpm -qa | grep -i luna
- Archivo /etc/Chrystoki.conf
- Vaya a Admin -> Certificates en la GUI de FND para validar si el certificado CSMP está presente. Capturar una imagen (captura de pantalla) de esta página.
- El archivo Server.log se encuentra en /opt/cgms/server/cgms/log. No es necesario activar ningún tipo de depuración específica para el registro o el conjunto de registros completo.
- Habilite cklog usando /usr/safenet/lunaclient/bin/vtl cklogsupport enable, luego ejecute algún comando como /usr/safenet/lunaclient/bin/vtl/ verify . Se genera un archivo en la ubicación /tmp. Copia de este archivo. /tmp/cklog.txt
- Resultado de lo siguiente:
ls -al /usr/safenet/lunaclient/jsp/lib/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/jre/lib/ext/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/jre/lib/ext | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
- Salida de
service cgms status
Registros necesarios para problemas de SSM
- ¿Se está ejecutando SSM en el servidor FND o como un servidor independiente independiente independiente?
- El resultado de /opt/cgms-ssm/log/ssm.log (registro del servicio SSM)
- Salida de /opt/cgms-ssm/log/ssm-setup.log (registro de la secuencia de comandos ssm_setup.sh)
- /opt/cgms-ssm/log/ssm.out: registra todas las transacciones SSL cuando la opción DEBUG_SSL=true está establecida en el archivo /opt/cgms-ssm/bin/ssm.conf. Útil para resolver problemas de la sesión HTTPS entre FND y SSM.
- La salida de Admin → Certificate for CSMP screenshot
- Salida de cgms.properties en el directorio /opt/cgms/server/cgms/conf