Événements liés à la chaîne de certificats

Les événements de la chaîne de certificats sont enregistrés dans le journal de vérification et dans tous les journaux.

Rubriques

Champs d'événement

Les événements relatifs aux certificats des journaux d'audit Access Gateway incluent les informations suivantes :

Champ

Description

HORODATAGE

Date et heure système actuelles

NOM D'HÔTE

Nom d'hôte de l'événement de génération de nœud

SOUS-SYSTÈME

Le sous-système ou l'hôte qui a généré l'erreur, par exemple

  • systemd
  • VÉRIFICATEUR DE CERTIFICAT
  • CERTIFICAT_CLIENT
MESSAGE Message associé libre.

Événements liés aux chaînes de certificats

Les événements sont enregistrés lors de l'ajout, de la suppression ou de l'attribution de chaînes de certificats. Cela inclut les événements liés à la gestion des paramètres de révocation des chaînes de certificats.

Consultez Opérations des chaînes de certificats

Chaîne de certificats ajoutée

Description : la chaîne de certificats indiquée a été ajoutée.

Messages :

Added a client certificate chain.

Exemples :

  • 2021-03-04T12:08:10.183-06:00 example.myaccessgateway. OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT [USER="oag-mgmt"] Added a client certificate chain
  • 2021-03-04 12:08:10.170 INFO 1101 --- [61-8666-exec-10] c.okta.oag.certverify.CertificateLoader : Importing 'EMAILADDRESS=xxx, CN=YYYY, OU=Engineering, O=Okta, L=San Francisco, ST=CA, C=US' as certificate authority.

Données structurées

USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt

Action corrective :

Aucun

Chaîne de certificats supprimée

Description : la chaîne de certificats indiquée a été supprimé.

Messages :

  • ID de chaîne de certificat client <identifier> supprimé.
  • Suppression de l'ID de chaîne de certificat « id »

Exemples :

  • 2021-03-04T12:06:34.145-06:00 example.myaccessgateway.com OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT_API [USER="oag-mgmt"] Deleted client certificate chain ID <identifier>.
  • 021-03-04 12:06:34.099 INFO 1101 --- [.61-8666-exec-6] o.o.c.r.CertificateConfigurationResource : Removed certificate chain ID '6da2489d593711957db25c2d3ba5cf3cec069c2959a8b61609a6b70639029a92'.

Données structurées

USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt

Action corrective :

Aucun

Paramètres des listes de révocation des certificats mis à jour

Description : Paramètres de révocation des certificats mis à jour.

Messages :

  • Configuration de la CRL mise à jour.
  • mise à jour des paramètres pour une actualisation toutes les xxx minutes et mise en cache pendant yyy minutes

Exemples :

  • 2021-03-04T12:09:00.226-06:00 example.myaccessgateway.com OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT_API [USER="oag-mgmt"] CRL config updated.
  • 2021-03-04T12:09:00.000-06:00 example.myaccessgateway.com CERT VERIFIER CRL settings updated to refresh every 660 minutes and cache for 720 minutes

Données structurées

USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt

Action corrective :

Aucun

Démarrage ou arrêt du système

Événement émis lorsque le service de validation des certificats client est démarré ou arrêté.

Messages :

  • Arrêt du service de validation des certificats,
  • Démarrage du service de validation des certificats,
  • Début (divers)

Cause :

L'instance démarre ou s'arrête.

Exemples :

  • 2021-01-20T10:54:58.075-06:00 example.myaccessgateway.com systemd Started Certificate Validation Service.
  • 2021-01-22T13:10:55.000-06:00 oag.okta.com CERT VERIFIER Starting [Starting(Started) application | certificate loader | service | servlet | Tomcat]
  • 2021-01-21T11:54:58.075-06:00 example.myaccessgateway.com systemd Stopped Certificate Validation Service.