PKI_1.3.6.1.4.1.2011.6.122.34.0.2.21 hwPKIRequestCertFailScep

告警解释

PKI/3/PKIGETCERTFAILSCEP: OID [oid] Requesting certificate through SCEP failed. (hwSCEPUrl=[scepurl], PkiRealmName=[realmname])

采用SCEP协议申请本地证书失败。

告警属性

告警ID 告警级别 告警类型
1.3.6.1.4.1.2011.6.122.34.0.2.21 Minor communicationsAlarm

告警参数

参数名称 参数含义
oid 该告警所对应的MIB节点的OID号。
scepurl SCEP服务器的URL。
realmname PKI域的名称。

对系统的影响

证书相关业务不可用。

可能原因

  • 设备与CA服务器之间的路由不可达。
  • 设备与CA服务器的PKI配置错误。
  • CA服务器的服务不正常。

处理步骤

  1. 通过Ping方式检查设备与CA服务器之间的路由是否可达。

    如果不可达,请排查路由和链路,使得两者之间路由可达。

  2. 执行命令display pki realm检查设备与CA服务器的PKI配置是否正确,例如CA服务器的URL地址、CA名称、签名证书注册请求消息使用的摘要算法、SCEP证书申请时使用的挑战密码和CA证书数字指纹。

    如果不正确,请将相应的配置修改正确。

  3. 检查CA服务器的服务是否正常。

    如果不正常,请确保CA服务器的服务正常。

  4. 请收集告警信息和配置信息,并联系技术支持人员。

版权所有 © 华为技术有限公司