IOS機器において
%PKI-4-TRUSTPOOL_EXPIRATION_WARNING: The Trustpool will expire in 20 days.
%PKI-4-TRUSTPOOL_AUTO_UPDATE_DISABLED: Auto-trustpool update is disabled.
のようなsyslogが記録されることがあります。
本messageは期待通りの動作をしている場合、'expire in 20 days.'の表記が
15, 10, 5, .... とcountdownしていき最後に当該証明書がexpireします。
しかし、現状trustpoolを使用しているのはSmart Call Home機能のみとなっており
ますのでこの機能を意図して使用されていなければ実通信/performance等に影響を
及ぼすことはありませんので本messageは無視して問題ありません。
Smart Call Home機能が使用されている場合は
http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-pki-trustpool-mgmt.html#GUID-A0440A12-98EF-4251-A458-320E7DE18AFF
に従って手動でUpdate可能です。このdocument全体はtrustpoolに関して詳しい記載
がされています。
また上記のような期待された動作とは違い、
%PKI-4-TRUSTPOOL_EXPIRATION_WARNING: The Trustpool will expire in 20 days.
%PKI-4-TRUSTPOOL_AUTO_UPDATE_DISABLED: Auto-trustpool update is disabled.
の20日のmessageのみが単発で記録されcountdownされない場合があり、Service Request
でも複数いただいております。こちらも無視して問題無いことは共通です。
明らかに期待された動作では無いものの、これまでにいただいたService Request内
でも本messageの再現方法を特定するには至っておらず詳細調査ができないため、
不具合としての登録には至っておりません。この場合、有効期限切れが近づいた
証明書が無いにも関わらず不特定のタイミングで記録されている模様です。
実際に期限切れが近づいている証明書の有無は
show crypto pki trustpool
で確認可能です。