CLIでのHSMによるHTTPSインスペクションの監視
Security Gateway / クラスタ 冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバ / Scalable Platform Security Group で "cpstat https_inspection" コマンドを実行し、HTTPS Inspection の状態と HSM サーバへの接続状態を確認することができます。
構文
-
Security Gateway /各クラスタメンバ:
cpstat -h
cpstat https_inspection -f {default | hsm_status | all}
-
スケーラブル プラットフォーム セキュリティ グループ:
cpstat -h
g_all cpstat https_inspection -f {default | hsm_status | all}
このコマンドの詳細については、R81.10 CLI Reference Guide > 章Security Gateway Commands > 節cpstat を参照してください。

[Expert@GW:0]# cpstat https_inspection -f default HTTPS inspection status (On/Off): On HTTPS inspection status description: HTTPS Inspection is on [Expert@GW:0]# |
[Expert@GW:0]# cpstat https_inspection -f hsm_status HSM enabled (Enabled/Disabled): Enabled HSM enabled description: HSM is enabled for HTTPS inspection with Gemalto HSM HSM partition access (Accessible/Not Accessible): Accessible HSM partition access description: Gateway can access to HSM partition for HTTPS inspection Outbound status (HSM on/HSM off/HSM error): HSM on Outbound status description: Outbound HTTPS inspection works with HSM [Expert@GW:0]# |
[Expert@GW:0]# cpstat https_inspection -f all HTTPS inspection status (On/Off): On HTTPS inspection status description: HTTPS Inspection is on HSM enabled (Enabled/Disabled): Enabled HSM enabled description: HSM is enabled for HTTPS inspection with Gemalto HSM HSM partition access (Accessible/Not Accessible): Accessible HSM partition access description: Gateway can access to HSM partition for HTTPS inspection Outbound status (HSM on/HSM off/HSM error): HSM on Outbound status description: Outbound HTTPS inspection works with HSM [Expert@GW:0]# |

項目 |
返される可能性のある文字列 |
説明 |
---|---|---|
|
|
HTTPS インスペクション機能は、セキュリティゲートウェイ |
|
Security Gateway / クラスタメンバ / Security Group に HTTPS Inspection 機能が設定されていない。 |

項目 |
返される可能性のある文字列 |
説明 |
---|---|---|
|
|
HTTPS インスペクション機能は、セキュリティゲートウェイ/クラスタメンバ/セキュリティグループに設定されています。 |
|
Security Gateway / クラスタメンバ / Security Group に HTTPS Inspection 機能が設定されていない。 |

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
"yes" Security Gateway / クラスタメンバ / Security Group 上の |
|
|
いずれかの方法を実行します。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
|
|
|
いずれかの方法を実行します。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションへのアクセスチェックに失敗しました。 |
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションにアクセスした。 |
||
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループは、エラーのためHSMサーバ上のパーティションへのアクセスに失敗しました。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションへのアクセスチェックに失敗しました。 Security Gateway / クラスタメンバ / Security GroupでHSMの設定が無効になっているためと思われます。 |
|
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループが、HSMサーバ上のパーティションにアクセスした。 |
||
|
セキュリティゲートウェイ/クラスタメンバ/セキュリティグループは、エラーのためHSMサーバ上のパーティションへのアクセスに失敗しました。 これらの条件はすべて満たされていた。
考えられるエラーメッセージは以下の通りです。
|

項目 |
返される可能性のある文字列 |
説明 |
|
---|---|---|---|
|
|
HTTPS 検査デーモンwstlsdが起動したら、実際の状態を取得できるまで、1 分以内は待つ必要がある。 |
|
|
これらの条件はすべて満たされていた。
|
||
|
いずれかの方法を実行します。
|
||
|
これらの条件はすべて満たされていた。
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |

項目 |
返される可能性のある文字列 |
説明 |
||
---|---|---|---|---|
|
|
HTTPS 検査デーモンwstlsdが起動したら、実際の状態を取得できるまで、1 分以内は待つ必要がある。 |
||
|
|
これらの条件はすべて満たされていた。
|
||
|
|
Security Gateway / クラスタメンバ / Security Group 上の |
||
|
|
これらの条件はすべて満たされていた。
考えられるエラーメッセージは以下の通りです。
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |