Inleiding
In dit document worden de benodigde logboeken voor probleemoplossing beschreven vanuit HSM- en SSM-componenten van de FAN-oplossing (Field Area Network).
Hardware security module (HSM)
Hardware Security Modules (HSM) zijn beschikbaar in drie vormen: apparaat, PCI-kaart en cloudaanbod. De meeste implementaties kiezen voor de versie van het apparaat.
Softwarebeveiligingsmodules (SSM)
Software Security Modules (SSM) zijn softwarepakketten die een soortgelijk doel dienen als HSM. Ze worden gebundeld met FND-software en bieden een eenvoudig alternatief voor het apparaat.
Het is belangrijk om op te merken dat zowel HSM als SSM optionele componenten zijn in FND implementaties en niet verplicht zijn.
Vereiste logbestanden voor HSM-problemen
- Output van:
- /usr/safenet/lunaclient/bin/vtl verifiëren
- /usr/safenet/lunaclient/bin/vtl-lijstServers
- /usr/safenet/lunaclient/bin/vtl listSlots
- /usr/safenet/lunaclient/bin/vtl supportInfo (Hiermee wordt een bestand met de naam c_supportInfo.txt gegenereerd, in dezelfde map /usr/safenet/lunaclient/bin/)
- /usr/safenet/lunaclient/bin/cmu (het vraagt om een wachtwoord; het wachtwoord is hetzelfde als het wachtwoord voor de partitie)
- rpm -qa | grep-i luna
- /etc/Chrystoki.conf bestand
- Navigeer naar Admin -> Certificaten in de FND GUI om te valideren als het CSMP-certificaat aanwezig is. Leg een afbeelding (screenshot) van deze pagina vast.
- Server.log bestand gevonden op /opt/cgms/server/cgms/log, Er is geen noodzaak om specifieke debug voor het registreren of de gehele logbestanden bundel in te schakelen.
- Schakel cklog in met /usr/safenet/lunaclient/bin/vtl cklogsupport inschakelen en geef vervolgens een opdracht uit zoals /usr/safenet/lunaclient/bin/vtl/ verify . Er wordt een bestand gegenereerd op de/tmp-locatie. Kopie van dit bestand. /tmp/cklog.txt
- Output van:
ls -al /usr/safenet/lunaclient/jsp/lib/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/jre/lib/ext/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/jre/lib/ext | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al/opt/cgms-tools/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
- Output van
service-cgms-status
Vereiste logbestanden voor SSM-problemen
- Is SSM actief op de FND-server of als een afzonderlijke standalone server?
- De output van /opt/cgms-ssm/log/ssm.log (log van de SSM-dienst)
- Uitvoer van /opt/cgms-ssm/log/ssm-setup.log (log van het ssm_setup.sh-script)
- /opt/cgms-ssm/log/ssm.out: Log alle SSL transacties wanneer DEBUG_SSL=true optie is ingesteld in /opt/cgms-ssm/bin/ssm.conf bestand. Handig om de HTTPS-sessie tussen FND en SSM op te lossen.
- De uitvoer van Admin → Certificate voor CSMP screenshot
- Uitvoer van cgms.Properties op de map /opt/cgms/server/cgms/conf