Événements de création, de mise à jour et d'attribution de certificats

Événements de gestion des certificats trouvés dans le journal de vérificaiton et tous les journaux.

Champs d'événement

Les événements relatifs aux certificats des journaux d'audit Access Gateway incluent les informations suivantes :

Champ

Description

HORODATAGE

Date et heure système actuelles

NOM D'HÔTE

Nom d'hôte de l'événement de génération de nœud

APPLICATION

Toujours ERROR

- - - Toujours "- - -"
Sous-système Toujours [XNIO-2 Task-xx]
Message Message d'erreur associé.

Événements liés aux certificats

Événements enregistrés lors de l'ajout, de la mise à jour ou de l'affectation de certificats. Consultez À propos des certificats Access Gateway et Gestion des certificats pour en savoir plus. Cela inclut les certificats traditionnels ou les actions associées à l'authentification par chaîne de certificats.

Impossible de lire le certificat

Description : lors de l'ajout ou de la mise à jour d'un certificat à l'aide de la Console de gestion Access Gateway, un certificat non valide a été fourni.

Messages :

Failed to read certificate.

Exemples :

2020-08-10 15:42:30.583 ERROR 1336 --- [ XNIO-2 task-11] com.okta.oag.service.CertificateService : Failed to read certificate from file /opt/oag/nginx/ssl//test.crt. Error: /opt/oag/nginx/ssl/test.crt (Permission denied) This is generated while reading certificate and any certificate is lacking read permission.

Données structurées

Aucun

Action corrective :

Assurez-vous que le certificat chargé est valide et vérifiez les permissions.

Format de certificat non valide

Description : lors de l'ajout ou de la mise à jour d'un certificat à l'aide de la Console de gestion Access Gateway, un certificat non valide a été fourni.

Messages :

Error: Could not parse certificate.

Exemples :

2020-08-10 15:41:51.682 ERROR 1336 --- [ XNIO-2 task-11] com.okta.oag.service.CertificateService : Failed parse certificate file /opt/oag/nginx/ssl//test.crt. Error: Could not parse certificate: java.io.IOException: Empty input This is generated when certificate file being read is not a valid PEM format certificate file i.e. parsing error.

Données structurées

Aucun

Action corrective :

Assurez-vous que le certificat chargé est valide et réessayez.

Valeur de la ressource Web protégée non valide

Description : lors de l'ajout d'une application à l'aide de la Console Access Gateway Admin UI, une tentative a été effectuée pour générer un certificat autosigné basé sur un fichier de ressource Web protégée non valide.

Messages :

'value.gateway.info' is not a valid hostname.

Exemples :

2020-08-10 15:40:10.938 ERROR 1336 --- [ XNIO-2 task-11] c.okta.oag.web.rest.CertificateResource : 'value.gateway.info' is not a valid hostname.

Données structurées

Aucun

Action corrective :

Examinez la valeur de la ressource Web protégée de l'application associée, puis réessayez.

Valeur de la ressource Web protégée manquante

Description : lors de l'ajout d'une application à l'aide de la Console Access Gateway Admin UI, une tentative a été effectuée pour générer un certificat autosigné basé sur un fichier de ressource Web protégée non valide ou manquant.

Messages :

No value for relayDomain

Exemples :

2020-08-10 15:36:49.769 ERROR 1336 --- [ XNIO-2 task-2] c.i.s.web.rest.ExceptionHandlerAdvice : handleExceptions org.springframework.boot.configurationprocessor.json.JSONException: No value for relayDomain

Données structurées

Aucun

Action corrective :

Examinez la valeur de la ressource Web protégée des applications associées, corrigez les erreurs éventuelles, puis réessayez.

Paramètres des listes de révocation des certificats mis à jour

Description : les paramètres associés aux listes de révocation des certificats ont été mis à jour.

Messages :

Configuration de la CRL mise à jour.

Exemples :

2020-08-10 15:36:49.769 ERROR 1336 --- [ XNIO-2 task-2] c.i.s.web.rest.ExceptionHandlerAdvice : handleExceptions org.springframework.boot.configurationprocessor.json.JSONException: No value for relayDomain

Données structurées

Aucun

Action corrective :

Aucun

Rubriques connexes