シスコサポートコミュニティ
キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 

%PKI-4-TRUSTPOOL_EXPIRATION_WARNINGに関して

IOS機器において

 %PKI-4-TRUSTPOOL_EXPIRATION_WARNING: The Trustpool will expire in 20 days.
 %PKI-4-TRUSTPOOL_AUTO_UPDATE_DISABLED: Auto-trustpool update is disabled.

のようなsyslogが記録されることがあります。

本messageは期待通りの動作をしている場合、'expire in 20 days.'の表記が
15, 10, 5, .... とcountdownしていき最後に当該証明書がexpire
します。

しかし、現状trustpoolを使用しているのはSmart Call Home機能のみとなっており
ますのでこの機能を意図して使用されていなければ実通信/performance等に影響を
及ぼすことはありませんので本messageは無視して問題ありません。

Smart Call Home機能が使用されている場合は

 http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-pki-trustpool-mgmt.html#GUID-A0440A12-98EF-4251-A458-320E7DE18AFF

に従って手動でUpdate可能です。このdocument全体はtrustpoolに関して詳しい記載
がされています。


また上記のような期待された動作とは違い、

 %PKI-4-TRUSTPOOL_EXPIRATION_WARNING: The Trustpool will expire in 20 days.
 %PKI-4-TRUSTPOOL_AUTO_UPDATE_DISABLED: Auto-trustpool update is disabled.

20日のmessageのみが単発で記録されcountdownされない場合があり、Service Request
でも複数いただいております。こちらも無視して問題無いことは共通です。

明らかに期待された動作では無いものの、これまでにいただいたService Request内
でも本messageの再現方法を特定するには至っておらず詳細調査ができないため、
不具合としての登録には至っておりません。この場合、有効期限切れが近づいた
証明書が無いにも関わらず不特定のタイミングで記録されている模様です。

実際に期限切れが近づいている証明書の有無は

 show crypto pki trustpool

で確認可能です。

 

9089
閲覧回数
5
いいね!
0
コメント