Événements liés à la chaîne de certificats
Les événements de la chaîne de certificats sont enregistrés dans le journal de vérification et dans tous les journaux.
Rubriques
Champs d'événement
Les événements relatifs aux certificats des journaux d'audit Access Gateway incluent les informations suivantes :
|
Champ |
Description |
|
HORODATAGE |
Date et heure système actuelles |
|
NOM D'HÔTE |
Nom d'hôte de l'événement de génération de nœud |
|
SOUS-SYSTÈME |
Le sous-système ou l'hôte qui a généré l'erreur, par exemple
|
| MESSAGE | Message associé libre. |
Événements liés aux chaînes de certificats
Les événements sont enregistrés lors de l'ajout, de la suppression ou de l'attribution de chaînes de certificats. Cela inclut les événements liés à la gestion des paramètres de révocation des chaînes de certificats.
Consultez Opérations des chaînes de certificats
Chaîne de certificats ajoutée
Description : la chaîne de certificats indiquée a été ajoutée.
Messages :
Added a client certificate chain.
Exemples :
-
2021-03-04T12:08:10.183-06:00 example.myaccessgateway. OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT [USER="oag-mgmt"] Added a client certificate chain -
2021-03-04 12:08:10.170 INFO 1101 --- [61-8666-exec-10] c.okta.oag.certverify.CertificateLoader : Importing 'EMAILADDRESS=xxx, CN=YYYY, OU=Engineering, O=Okta, L=San Francisco, ST=CA, C=US' as certificate authority.
Données structurées
USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt
Action corrective :
Aucun
Chaîne de certificats supprimée
Description : la chaîne de certificats indiquée a été supprimé.
Messages :
- ID de chaîne de certificat client <identifier> supprimé.
- Suppression de l'ID de chaîne de certificat « id »
Exemples :
-
2021-03-04T12:06:34.145-06:00 example.myaccessgateway.com OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT_API [USER="oag-mgmt"] Deleted client certificate chain ID <identifier>. -
021-03-04 12:06:34.099 INFO 1101 --- [.61-8666-exec-6] o.o.c.r.CertificateConfigurationResource : Removed certificate chain ID '6da2489d593711957db25c2d3ba5cf3cec069c2959a8b61609a6b70639029a92'.
Données structurées
USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt
Action corrective :
Aucun
Paramètres des listes de révocation des certificats mis à jour
Description : Paramètres de révocation des certificats mis à jour.
Messages :
- Configuration de la CRL mise à jour.
- mise à jour des paramètres pour une actualisation toutes les
xxxminutes et mise en cache pendantyyyminutes
Exemples :
-
2021-03-04T12:09:00.226-06:00 example.myaccessgateway.com OAG ADMIN_CONSOLE SERVICES CLIENT_CERT INFO CLIENT_CERT_API [USER="oag-mgmt"] CRL config updated. -
2021-03-04T12:09:00.000-06:00 example.myaccessgateway.com CERT VERIFIER CRL settings updated to refresh every 660 minutes and cache for 720 minutes
Données structurées
USER - Utilisateur effectuant des actions de désignation, toujours oag-mgmt
Action corrective :
Aucun
Démarrage ou arrêt du système
Événement émis lorsque le service de validation des certificats client est démarré ou arrêté.
Messages :
- Arrêt du service de validation des certificats,
- Démarrage du service de validation des certificats,
- Début (divers)
Cause :
L'instance démarre ou s'arrête.
Exemples :
-
2021-01-20T10:54:58.075-06:00 example.myaccessgateway.com systemd Started Certificate Validation Service. -
2021-01-22T13:10:55.000-06:00 oag.okta.com CERT VERIFIER Starting [Starting(Started) application | certificate loader | service | servlet | Tomcat] -
2021-01-21T11:54:58.075-06:00 example.myaccessgateway.com systemd Stopped Certificate Validation Service.