Introdução
Este documento descreve os logs de Troubleshooting necessários dos componentes HSM e SSM da solução Field Area Network (FAN).
Módulo de segurança de hardware (HSM)
Os módulos de segurança de hardware (HSM) estão disponíveis em três formas: dispositivo, placa PCI e oferta de nuvem. A maioria das implantações opta pela versão do dispositivo.
Módulos de segurança de software (SSM)
Os módulos de segurança de software (SSM), por outro lado, são pacotes de software que servem a uma finalidade semelhante ao HSM. Eles são fornecidos com o software FND e fornecem uma alternativa simples para o dispositivo.
É importante observar que o HSM e o SSM são componentes opcionais nas implantações do FND e não são obrigatórios.
Registros necessários para problemas de HSM
- Saída do seguinte:
- /usr/safenet/lunaclient/bin/vtl verify
- /usr/safenet/lunaclient/bin/vtl listServers
- /usr/safenet/lunaclient/bin/vtl listSlots
- /usr/safenet/lunaclient/bin/vtl supportInfo (Isso gera um arquivo chamado c_supportInfo.txt, no mesmo diretório /usr/safenet/lunaclient/bin/)
- /usr/safenet/lunaclient/bin/cmu list (ele solicita uma senha; a senha é igual à senha da partição)
- rpm -qa | grep -i luna
- Arquivo /etc/Chrystoki.conf
- Navegue até Admin -> Certificates na GUI do FND para validar se o certificado CSMP está presente. Capturar uma imagem (captura de tela) desta página.
- Server.log, localizado em /opt/cgms/server/cgms/log, não há necessidade de ativar nenhuma depuração específica para o registro ou para todo o pacote de registros.
- Ative o cklog usando /usr/safenet/lunaclient/bin/vtl cklogsupport enable e, em seguida, emita alguns comandos como /usr/safenet/lunaclient/bin/vtl/ verify . Um arquivo é gerado no local /tmp. Cópia deste arquivo. /tmp/cklog.txt
- Saída do seguinte:
ls -al /usr/safenet/lunaclient/jsp/lib/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/jre/lib/ext/ | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/jre/lib/ext | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
ls -al /opt/cgms-tools/safenet | grep -e libLunaAPI.so -e LunaProvider.jar
- Saída de
service cgms status
Logs necessários para problemas do SSM
- O SSM está sendo executado no servidor FND ou como um servidor autônomo separado?
- A saída de /opt/cgms-ssm/log/ssm.log (log do serviço SSM)
- Saída de /opt/cgms-ssm/log/ssm-setup.log (log do script ssm_setup.sh)
- /opt/cgms-ssm/log/ssm.out : registra todas as transações SSL quando a opção DEBUG_SSL=true está definida no arquivo /opt/cgms-ssm/bin/ssm.conf. Útil para solucionar problemas da sessão HTTPS entre FND e SSM.
- A saída da captura de tela Admin → Certificate for CSMP
- Saída de cgms.properties no diretório /opt/cgms/server/cgms/conf