Skip to main content

Bekannte Probleme bei der verwalteten Automatisierung

Wichtig

Derzeit sind uns diese Probleme bei der CertCentral Managed Automation bekannt. Falls Sie einen Fehler melden möchten, wenden Sie sich bitte an den Support.

Probleme bei der Sensorautomatisierung

Problem

Problemumgehung

Citrix HTTP-Automatisierung – Der virtuelle Server kann nicht gestartet werden, wenn keine Dienstbindungen definiert sind.

Konfigurieren Sie vor dem Start der Automatisierung die Server-Bindings auf der HTTP-Site.

BIG-IP F5 LTM-Automatisierung – Fehler „IP unreachable“ bei der Planung von Automatisierungen.

Stellen Sie sicher, dass die Erweiterungen (.crt und .Key) in den Dateinamen von Zertifikaten und Schlüsseln enthalten sind, die zum Load Balancer hochgeladen wurden.

ACME Agent-Automatisierungsprobleme

Problem

Problemumgehung

Automatisierungsanforderung schlägt fehl, wenn eine Genehmigung erforderlich ist.

Aktivieren Sie automatische Genehmigungen für Zertifikatsanforderungen in Ihrem CertCentral-Konto. Siehe Automatische Genehmigung von Zertifikatsanträgen aktivieren.

Das ACME-Protokoll unterstützt nur den Prozess der automatischen Genehmigung von Zertifikatsanforderungen.

Automatisierungsanforderungen schlagen fehl, wenn sie internationale Domänen-Namen (IDNs) enthalten.

None

Automatisierungsanforderungen schlagen fehl, nachdem ich benutzerdefinierte Felder in meinem Anforderungsformular geändert, hinzugefügt oder entfernt habe.

Erstellen Sie die ACME-Verzeichnis-URL für das Automatisierungsprofil neu. Siehe Ein unvollständiges Automatisierungsprofil reparieren.

Wenn Sie benutzerdefinierte Felder in einem Anforderungsformular ändern, hinzufügen oder entfernen, nachdem das Automatisierungsprofil erstellt wurde, müssen Sie die ACME-Verzeichnis-URL in allen betroffenen Profilen neu erstellen.

Anmerkung: DigiCert empfiehlt, falls möglich alle benötigten benutzerdefinierten Felder zu Ihren Formularen hinzuzufügen, bevor Sie Automatisierungsprofile erstellen.

The website and CertCentral Automated IPs page display default HTTPS binding certificates in place of the specific IP/port HTTPS SNI binding certificates.

Configure the IP address of the default HTTPS binding for this port as All unassigned on your IIS server.

Then sign into your CertCentral account, go to the Manage automation page, select the name of the agent, and then select Update configuration in the panel that opens on the right.

Wo finde ich die Protokolldateien?

Unter Windows

Die Protokolle werden im Ordner C:\Programme\ gespeichert, wo der Sensor oder Agent standardmäßig installiert wird. Wenn Sie jedoch einen anderen Installationsort auswählen, werden die Protokolle dort gespeichert, wo der Sensor oder Agent auf dem Gerät installiert ist.

Protokolltyp

Anwendung

Ort

Sensorprotokolle

-

C:\Program Files\DigiCert\DigiCert sensor\logs

Agent-Protokolle

-

C:\Program Files\DigiCert\ADM  Agent\log

Win-ACME-Protokolle

Microsoft IIS

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\IISLogs

ACME Client-Protokolle

Apache

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\consoleApache.log

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\outputApache.log

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\errorApache.log

ACME Client-Protokolle

IBM

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\consoleIBMHttpd.log

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\ibmscript.log

ACME Client-Protokolle

Nginx

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\consoleNgnix.log

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\outputNgnix.log

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\errorNgnix.log

ACME Client-Protokolle

Tomcat

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\consoleTomcat

C:\Program Files\DigiCert\ADM Agent\packages\acmeclient\tomcatscript

Certbot-Protokolle

-

C:\Certbot\log

Unter Linux

Die Protokolle werden an der Stelle gespeichert, an der der Sensor oder der Agent auf dem Rechner eingerichtet ist.

Anmerkung

  • Informationen zu Apache und Nginx finden Sie in der Protokolldatei des Agent.

  • Für jede Anwendung, zusätzlich zu den anwendungsspezifischen Protokolldateien, siehe „Let’s Encrypt Log File“ für weitere Details.

Protokolltyp

Anwendung

Ort

Sensorprotokolle

-

{$Install_Path$}/logs

Agent-Protokolle

-

{$Install_Path$}/adm_agent_X.X.X_linux64/log

ACME Client-Protokolle

Apache

-

IBM

{$Install_Path$}/packages/acmeclient/automationscripts/linuxIBMHttp.log

Nginx

-

ACME Client-Protokolle

Tomcat

{$Install_Path$}/packages/acmeclient/automationscripts/linuxTomcat.log

Let’s Encrypt logs

-

/var/log/letsencrypt

Docker

Logs are stored at the location where the sensor is set up on the system.

Log type

Application

Location

Sensor logs

-

{$Install_Path$}/sensor_home/logs