PKI_1.3.6.1.4.1.2011.6.122.34.0.2.26 hwPKIUpdateLocalCertFailScep

告警解释

PKI/4/PKIUPDATELOCALCERTFAILSCEP: OID [OID] Updating the local certificate through SCEP failed. (LocalCertIssuer=[LocalCertIssuer], LocalCertSubject=[LocalCertSubject])

通过SCEP方式更新本地证书失败。

告警属性

告警ID 告警级别 告警类型
1.3.6.1.4.1.2011.6.122.34.0.2.26 Warning communicationsAlarm

告警参数

参数名称 参数含义
OID 该告警所对应的MIB节点的OID号。
LocalCertIssuer 本地证书的颁发者。
LocalCertSubject 本地证书的证书主题。

对系统的影响

证书可能不可用。

可能原因

  • 设备与CA服务器之间的路由不可达。
  • 设备与CA服务器的PKI配置错误。
  • CA服务器的服务不正常。

处理步骤

  1. 通过Ping方式检查设备与CA服务器之间的路由是否可达。

    如果不可达,请排查路由和链路,使得两者之间路由可达。

  2. 执行命令display pki realm检查设备与CA服务器的PKI配置是否正确,例如CA服务器的URL地址、CA名称、签名证书注册请求消息使用的摘要算法、SCEP证书申请时使用的挑战密码和CA证书数字指纹。

    如果不正确,请将相应的配置修改正确。

  3. 检查CA服务器的服务是否正常。

    如果不正常,请确保CA服务器的服务正常。

  4. 请收集告警信息和配置信息,并联系技术支持人员。

版权所有 © 华为技术有限公司