ALM-12055 证书文件即将过期 检查系统中合法证书文件的有效期 2.查看当前CA证书剩余有效期是否小于证书的告警阈值。 执行命令bash ${CONTROLLERHOME}/security/cert/conf/querycertvalidity.sh可以查看CA根证书的生效时间与失效时间。 是,执行步骤5。 否,执行步骤7。 3.查看当前HA根证书剩余有效期是否小于证书的告警阈值。 执行命令openssl x509 noout text in ${CONTROLLERHOME}/security/certHA/rootca.crt可以查看HA根证书的生效时间与失效时间。 是,执行步骤6。 否,执行步骤7。 4.查看当前HA用户证书剩余有效期是否小于证书的告警阈值。 执行命令openssl x509 noout text in ${CONTROLLERHOME}/security/certHA/server.crt可以查看HA用户证书的生效时间与失效时间。 是,执行步骤6。 否,执行步骤7。 CA或者HA证书的“生效时间”和“失效时间” 示例: Certificate: Data: Version: 3 (0x2) Serial Number: 97:d5:0e:84:af:ec:34:d8 Signature Algorithm: sha256WithRSAEncryption Issuer: CCN, STxxx, Lyyy, Ozzz, OUIT, CNHADOOP.COM Validity Not Before: Dec 13 06:38:26 2016 GMT //生效时间 Not After : Dec 11 06:38:26 2026 GMT //失效时间 导入证书文件 5.导入新的CA证书文件。 申请或生成新的CA证书文件并导入。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。 是,执行步骤7。 否,处理完毕。 6.导入新的HA证书文件。 申请或生成新的HA证书文件并导入。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。 是,执行步骤7。 否,处理完毕。