Introduzione
Questo documento descrive i log di risoluzione dei problemi richiesti dai componenti HSM e SSM della soluzione Field Area Network (FAN).
Modulo di sicurezza hardware (HSM)
I moduli di sicurezza hardware (HSM) sono disponibili in tre forme: appliance, scheda PCI e offerta cloud. La maggior parte delle installazioni opta per la versione dell'accessorio.
Moduli di sicurezza software (SSM)
I moduli di sicurezza software (SSM), d'altra parte, sono pacchetti software che hanno uno scopo simile a quello di HSM. Sono forniti in bundle con il software FND e forniscono una semplice alternativa all'accessorio.
È importante notare che sia HSM che SSM sono componenti facoltativi nelle distribuzioni FND e non sono obbligatori.
Registri necessari per i problemi HSM
- Output di quanto segue:
- /usr/safenet/lunaclient/bin/vtl verify
- /usr/safenet/lunaclient/bin/vtl listServer
- /usr/safenet/lunaclient/bin/vtl listSlots
- /usr/safenet/lunaclient/bin/vtl supportInfo (genera un file denominato c_supportInfo.txt, nella stessa directory /usr/safenet/lunaclient/bin/)
- /usr/safenet/lunaclient/bin/cmu list (richiede una password; la password è la stessa della partizione)
- rpm -qa | grep -i luna
- /etc/Chrystoki.conf file
- Passare a Admin -> Certificati nella GUI FND per verificare se il certificato CSMP è presente. Acquisisci un'immagine (screenshot) di questa pagina.
- File server.log disponibile in /opt/cgms/server/cgms/log, non è necessario attivare il debug specifico per la registrazione o per l'intero bundle dei log.
- Abilitare cklog utilizzando /usr/safenet/lunaclient/bin/vtl cklogsupport enable, quindi eseguire alcuni comandi come /usr/safenet/lunaclient/bin/vtl/ verify. Nella posizione /tmp viene generato un file. Copia del file. /tmp/cklog.txt
- Output di quanto segue:
ls -al /usr/safenet/lunaclient/jsp/lib/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/jre/lib/ext/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/jre/lib/ext | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
- Output di
stato cgms del servizio
Log necessari per i problemi relativi a SSM
- SSM è in esecuzione sul server FND o come server autonomo separato?
- L'output di /opt/cgms-ssm/log/ssm.log (log del servizio SSM)
- Output di /opt/cgms-ssm/log/ssm-setup.log (log dello script ssm_setup.sh)
- /opt/cgms-ssm/log/ssm.out : registra tutte le transazioni SSL quando l'opzione DEBUG_SSL=true è impostata nel file /opt/cgms-ssm/bin/ssm.conf. Utile per risolvere i problemi relativi alla sessione HTTPS tra FND e SSM.
- L'output di Admin → Certificate for CSMP screenshot
- Output di cgms.properties nella directory /opt/cgms/server/cgms/conf