Instalace a konfigurace OpenCA není tak snadná – spousta konfiguračních souborů, šablon, XML souborů, chaotické adresářové struktury a zastaralá dokumentace. Existuje tedy šance, že skončíte se spoustou chyb. To je důvod, proč jsem napsal spoustu tutoriálů o OpenCA a jejích problémech. Co dělá ladění obtížným, je to, že některé chyby nedávají ponětí o tom, o jaký problém jde, a některé mohou dokonce být zavádějící. Naštěstí vám OpenCA umožňuje přizpůsobit úroveň protokolu a tento tutoriál vysvětlí, jak povolit možnost ladění v OpenCA.
Povolit možnost ladění v OpenCA
Krok 1: Chcete-li povolit možnost ladění v OpenCA, otevřete log.xml
. Například v mé instalaci je soubor protokolu umístěn v /home/openca/etc/openca/log.xml. Takže možná budete muset ve svém systému uvést správnou cestu.
<openca> <debug>0</debug> <stderr>/home/openca/var/openca/log/stderr.log</stderr> <log> <debug>0</debug> <slots> <!-- <slot> <name>sys_syslog</name> <class>*</class> <level>*</level> <logger>Syslog</logger> <type>Sys</type> <prefix>OpenCA PKI Log Message</prefix> <facility>local6</facility> <socket_type>unix</socket_type> </slot> --> <slot> <name>xml</name> <class>*</class> <level>*</level> <logger>XML</logger> <dir>/home/openca/var/openca/log/xml</dir> </slot> </slots> </log> </openca>
Krok 2: Nahraďte 0 with 1
mezi <debug>0</debug>
a protokoly by byly zapsány do stderr.log
soubor, který se nachází na adrese
Krok 3: Restartujte démona OpenCA.
# <openca_install_dir>/etc/init.d/openca restartPoznámka:
Nezapomeňte nahradit