Konstanten
EventType in AUDIT_EVENT
Dieses Kapitel beschreibt EventTypes, die von MTG-CARA für das Auditing verwendet werden. Die Werte sind in der nachfolgenden Tabelle aufgelistet.
| Wert | EventType | Beschreibung |
|---|---|---|
0 |
UNKNOWN |
Unbekannter Typ |
1 |
REQUEST_CREATED |
Antrag (Request) gestellt |
3 |
REQUEST_REJECTED |
Antrag (Request) abgewiesen |
3 |
REQUEST_APPROVED |
Antrag (Request) genehmigt, Zertifikat erstellt |
4 |
REQUEST_REVOKED |
Zertifikat gesperrt |
5 |
REQUEST_RENEWAL_REMIND |
Erinnerungs-Mail zur Zertifikats-Erneuerung |
6 |
REQUEST_RENEWAL_APPROVED |
Erneuerungs-Antrag genehmigt |
7 |
CRL_RENEWAL_REMIND |
Erinnerungs-Mail zur CRL-Aktualisierung |
8 |
CRL_GENERATED |
CRL generiert |
9 |
REQUEST_ON_HOLD |
Zertifikat vorläufig gesperrt |
10 |
REQUEST_REMOVE_HOLD |
Zertifikat entsperrt |
11 |
OCSP_PUBLISH |
Zertifikat in OCSP veröffentlicht |
12 |
REQUEST_PENDING |
Antrag (Request) zurückgestellt |
13 |
CACERT_RENEWAL_REMIND |
Erinnerungs-Mail zur CA Zertifikats-Erneuerung |
14 |
REQUEST_UPDATED |
Antrag (Request) aktualisiert |
15 |
REQUEST_ACTIVATED |
Zertifikat aktiviert (freigeschaltet) |
16 |
REQUEST_EXPIRED |
Zertifikat abgelaufen |
17 |
REQUEST_NOT_ACTIVATED |
Zertifikat nicht rechtzeitig aktiviert (freigeschaltet) |
18 |
ROLE_ASSIGNED |
Einem RA-Zertifikat wurde eine Rolle zugeteilt |
19 |
ROLE_REMOVED |
Einem RA-Zertifikat wurde eine Rolle entzogen |
20 |
SUPERROLE_ASSIGNED |
Einem RA-Zertifikate wurde eine Superrolle zugeteilt |
21 |
SUPERROLE_REMOVED |
Einem RA-Zertifikat wurde eine Superrolle entzogen |
22 |
CACERT_GENERATED |
(Link-) CA-Zertifikat erzeugt |
23 |
CACERT_WITH_PKCS10_GENERATED |
CA-Zertifikat mit PKCS#10 erzeugt |
24 |
CACERT_IMPORTED |
CA-Zertifikat importiert |
25 |
CACERT_REMOVED |
CA-Zertifikat gelöscht |
26 |
CACERT_REVOKED |
CA-Zertifikat gesperrt |
27 |
CACERT_UPDATED |
CA-Zertifikat aktualisiert |
28 |
CACERT_SIGNER_IMPORTED |
Signer importiert |
29 |
SIGNER_REQ_REMOVED |
Signer gelöscht |
30 |
TEMPLATE_CREATED |
Zertifikats-/PKCS#10-/CRL-Template angelegt |
31 |
TEMPLATE_UPDATED |
Zertifikats-/PKCS#10-/CRL-Template aktualisiert |
32 |
TEMPLATE_REMOVED |
Zertifikats-/PKCS#10-/CRL-Template gelöscht |
33 |
CRL_IMPORTED |
ARL/CRL importiert |
34 |
CRLCONFIG_CREATED |
CRL-Konfiguration angelegt |
35 |
CRLCONFIG_UPDATED |
CRL-Konfiguration aktualisiert |
36 |
CRLCONFIG_REMOVED |
CRL-Konfiguration gelöscht |
37 |
APPLCONFIG_CREATED |
Applikations-Konfiguration angelegt |
38 |
APPLCONFIG_UPDATED |
Applikations-Konfiguration aktualisiert |
39 |
APPLCONFIG_REMOVED |
Applikations-Konfiguration gelöscht |
40 |
ROLE_CREATED |
Neue Rolle angelegt |
41 |
ROLE_UPDATED |
Rolle aktualisiert |
42 |
SUPERROLE_CREATED |
Neue Superrolle angelegt |
43 |
SUPERROLE_UPDATED |
Superrolle aktualisiert |
44 |
SUPERROLE_DEF_REMOVED |
Superrolle gelöscht |
45 |
TEMPLATE_SIGNER_CREATED |
Template-Signer angelegt |
46 |
TEMPLATE_SIGNER_UPDATED |
Template-Signer aktualisiert |
47 |
TEMPLATE_SIGNER_REMOVED |
Template-Signer gelöscht |
48 |
SIGNER_EXPORTED |
Signer exportiert |
49 |
SIGNER_WITH_PKCS10_GENERATED |
Signer mit PKCS#10 erzeugt |
50 |
EESIGNER_GENERATED |
EE-Signer erzeugt |
51 |
EESIGNER_IMPORTED |
EE-Signer importiert |
52 |
EESIGNER_EXPORTED |
EE-Signer exportiert |
53 |
RA_USER_CREATED |
Neuer RA-User angelegt |
54 |
RA_USER_UPDATED |
RA-User aktualisiert |
55 |
RA_USER_LOCKED |
RA-User gesperrt |
56 |
RA_USER_UNLOCKED |
RA-User entsperrt |
57 |
RA_USER_DELETED |
RA-User gelöscht |
58 |
ADMIN_ROLE_CREATED |
Neue Admin-Rolle angelegt |
59 |
ADMIN_ROLE_UPDATED |
Admin-Rolle aktualisiert |
60 |
ADMIN_ROLE_DELETED |
Admin-Rolle gelöscht |
61 |
ADMIN_ROLE_ASSIGNED |
Einem RA-Zertifikat wurde eine Admin-Rolle zugeteilt |
62 |
ADMIN_ROLE_REMOVED |
Einem RA-Zertifikat wurde eine Admin-Rolle entzogen |
63 |
SIGNER_AS_CV_REQUEST_GENERATED |
Signer als CV-Request erzeugt |
64 |
APPLCOUNTER_CREATED |
Counter angelegt |
65 |
APPLCOUNTER_UPDATED |
Counter aktualisiert |
66 |
APPLCOUNTER_REMOVED |
Counter gelöscht |
67 |
REQUEST_NOT_PROCESSED |
Antrag (Request) wurde nicht bearbeitet nach Ablauf einer definierten Frist |
68 |
CA_KEYPAIR_CERTIFIED |
CA-Schlüsselpaar wurde zertifiziert |
69 |
ENCRYPTION_KEY_GENERATED |
Sicherungsschlüssel wurde erzeugt |
70 |
ENCRYPTION_KEY_ENABLED |
Sicherungsschlüssel wurde aktiviert |
71 |
ENCRYPTION_KEY_DISABLED |
Sicherungsschlüssel wurde deaktiviert |
72 |
ENCRYPTION_KEY_REPLACE |
Sicherungsschlüssel wurde als zu ersetzen markiert |
73 |
ENCRYPTION_KEY_REMOVED |
Sicherungsschlüssel wurde gelöscht |
74 |
CERTIFICATE_PRIVATE_KEY_ENVELOPED |
Private Key eines EE-Zertifikats wurde initial verpackt |
75 |
CERTIFICATE_PRIVATE_KEY_REBUILT |
Private Key eines EE-Zertifikats wurde erneut verpackt |
79 |
REQUEST_ON_HOLD_BEFORE |
Zertifikat wurde irgendwann einmal vorläufig gesperrt innerhalb einer definierten Frist |
80 |
REQUEST_CAA_DNS_CHECK_PERFORMED |
Für den Request wurde eine CAA-Prüfung durchgeführt. Details siehe |
81 |
REQUEST_NO_CAA_DNS_CHECK_ PERFORMED_BECAUSE_IRRELEVANT |
Request geprüft, keine CAA-Prüfungen notwendig. Details siehe |
82 |
REQUEST_CAA_DNS_CHECK_BOGUS |
CA ist für beantragten Domainnamen nicht CAA-autorisiert. Details siehe |
83 |
CACERT_SIGNER_REMOVED |
Der Signer eines CA-Zertifikats wurde gelöscht. |
84 |
RA_USER_OTP_SMS_SENT |
SMS mit Einmalpasswort an RA-User gesendet. |
87 |
REQUEST_LINT_PASSED |
Ein neu ausgestelltes Zertifikat wurde mit dem CARA CertLint-Server geprüft und für in Ordnung befunden. Details siehe |
88 |
REQUEST_LINT_FAILED |
Ein neu ausgestelltes Zertifikat des Requests wurde mit dem CARA Cert-Lint-Server geprüft und für fehlerhaft befunden; Request-Genehmigung wurde abgebrochen. Details siehe |
89 |
REQUEST_LINT_EXECUTED |
Ein existierendes Zertifikat wurde mit dem CARA CertLint-Server geprüft. Die Interpretation der Prüfergebnisse obliegt dem Aufrufer. Details siehe |
90 |
REQUEST_RESET |
Antrag (Request) zurückgesetzt, Schlüsselmaterial gelöscht |
91 |
REQUEST_PUBLIC_SUFFIX_LIST_ALLOWED |
Für diesen Request wurden die Wildcard-Domains gegen die Public Suffix List geprüft und für in Ordnung befunden. Details siehe |
92 |
REQUEST_PUBLIC_SUFFIX_LIST_NOT_ALLOWED |
Für diesen Request wurden die Wildcard-Domains gegen die Public Suffix List geprüft und für nicht in Ordnung befunden. Details siehe |
93 |
REQUEST_PUBLIC_SUFFIX_LIST_NOT_CHECKED |
Für diesen Request wurde geprüft, ob die Wildcard-Domains mit der Public Suffix List abgeglichen werden müssen, dies ist jedoch nicht der Fall. Details siehe |
94 |
REQUEST_CERTIFICATES_DELETED |
Antrag (Request) zurückgesetzt, Schlüsselmaterial und Zertifikate gelöscht |
95 |
EESIGNER_REMOVED |
EE-Signer gelöscht |
96 |
REQUEST_LINT_NOT_EXECUTED |
Ein neu ausgestelltes Zertifikat wurde mit dem CARA CertLint-Server nicht geprüft, obwohl das Linting für die CA aktiviert ist. Im Template wurde kein Lint-Profil definiert. Details siehe |
97 |
REQUEST_REVOKE_PASSWORD_ENCODED |
Das im Antrag (Request) gespeicherte Sperrpasswort wurde unter Verwendung der für die VCA festgelegten |
98 |
CERT_AUTH_CREATED |
CA wurde angelegt |
99 |
CERT_AUTH_UPDATED |
CA wurde aktualisiert |
100 |
CERT_AUTH_REMOVED |
CA wurde gelöscht |
101 |
CERT_AUTH_SUBJECTDN_ADDED |
Der CA wurde ein neuer Subject-DN zugeordnet |
102 |
CERT_AUTH_SUBJECTDN_REMOVED |
Ein Subject-DN der CA wurde gelöscht |
103 |
SIGNER_AS_VCA_REQUEST_GENERATED |
Signer als VCA Request-Signer angelegt |
104 |
REQUEST_SIGNER_CREATED |
Request-Signer angelegt |
105 |
REQUEST_SIGNER_REQUEST_SIGNED |
Request durch Request-Signer signiert |
106 |
REQUEST_SIGNER_REQUEST_COMPLETED |
Request fertiggestellt |
107 |
REQUEST_SIGNER_REQUEST_SENDING_FAILED |
Versenden des Requests fehlgeschlagen |
108 |
REQUEST_SIGNER_REQUEST_PENDING |
Request pending |
109 |
REQUEST_SIGNER_REQUEST_REJECTED |
Request abgelehnt |
110 |
REQUEST_SIGNER_DISCARDED |
Request verworfen |
111 |
REQUEST_SIGNER_CERTIFICATE_RECEIVED |
Zertifikat zu einem Request-Signer empfangen |
112 |
REQUEST_SIGNER_CERTIFICATE_IMPORTED |
Zertifikat zu einem Request-Signer als CA-Zertifikat importiert |
113 |
SIGNER_USED_API |
Signer wurde über die CARA-WS API verwendet |
114 |
CERT_IMPORTED |
Zertifikat wurde importiert |
115 |
SIGNER_UPDATED |
Signer wurde aktualisiert |
116 |
EESIGNER_UPDATED |
EE-Signer wurde aktualisiert |
117 |
REQUEST_PUBLIC_KEY_LINT_PASSED |
Ein zu zertifizierender Schlüssel des Requests wurde mit dem CARA Cert-Lint-Server geprüft. Die Prüfung war erfolgreich. Details siehe |
118 |
REQUEST_PUBLIC_KEY_LINT_FAILED |
Ein zu zertifizierender Schlüssel des Requests wurde mit dem CARA Cert-Lint-Server geprüft. Die Prüfung ist fehlgeschlagen und die Request-Genehmigung wurde abgebrochen. Details siehe |
119 |
APPLICATION_CREATED |
Applikation angelegt |
120 |
APPLICATION_UPDATED |
Applikation aktualisiert |
121 |
APPLICATION_REMOVED |
Applikation gelöscht |
122 |
REVOCATION_MODIFIED |
Sperrung des Zertifikats modifiziert |
123 |
ACCEPTED_WARNING |
Warnmeldung zur Kenntnis genommen |
124 |
REQUEST_PUBLIC_KEY_INTERNAL_CHECKS_FAILED |
Ein zu zertifizierender Schlüssel des Requests wurde mit CARA-internen Schlüsselqualitäts-Checks geprüft. Die Prüfung ist fehlgeschlagen und die Request-Genehmigung wurde abgebrochen. |
125 |
REQUEST_PUBLIC_KEY_INTERNAL_CHECKS_PASSED |
Ein zu zertifizierender Schlüssel des Requests wurde mit CARA-internen Schlüsselqualitäts-Checks geprüft. Die Prüfung war erfolgreich. |
126 |
OIDC_USER_CREATED |
Benutzer angelegt in CARA |
127 |
OIDC_USER_UPDATED |
Benutzer aktualisiert in CARA |
128 |
OIDC_USER_DELETED |
Benutzer gelöscht aus CARA |
Statistik Events in STAT_DEF_EVENT
Dieses Kapitel beschreibt EventTypes, die von MTG-CARA für das Erzeugen der Statistik verwendet werden.
Folgende EventTypes werden für die Statistik-Erzeugung verwendet und sind in der nachfolgenden Tabelle aufgelistet.
Zusätzlich werden bei der Statistik-Erzeugung die EventTypes der Audit-Events verwendet. Diese sind in EventType in AUDIT_EVENT aufgelistet.
| Wert | EventType | Beschreibung |
|---|---|---|
1000 |
REQUEST_EXPIRED |
Zertifikate, die ausgelaufen sind, werden erfasst. |
1001 |
REQUEST_EXPIRED_FOR_ACTIVE_COUNT |
Zertifikate, die ausgelaufen sind und wurden nicht gesperrt, werden erfasst. |
1002 |
REQUEST_REVOKED_FOR_ACTIVE_COUNT |
Zertifikate, die temporär gesperrt wurden, werden erfasst. |
1003 |
REQUEST_VALID_FROM_AFTER_ACTIVATION_COUNT |
Gültige Zertifikate, deren Aktivierungs-Zeitpunkt vor dem |
1004 |
REQUEST_ACTIVE_BEFORE_VALID_FROM_COUNT |
Ungültige Zertifikate, deren Aktivierungs-Zeitpunkt vor dem |
Weitere Statistik-Events können durch ein optionales Statistic-Extension-Modul definiert sein.