Konstanten

EventType in AUDIT_EVENT

Dieses Kapitel beschreibt EventTypes, die von MTG-CARA für das Auditing verwendet werden. Die Werte sind in der nachfolgenden Tabelle aufgelistet.

Table 1. EventType in AUDIT_EVENT
Wert EventType Beschreibung

0

UNKNOWN

Unbekannter Typ

1

REQUEST_CREATED

Antrag (Request) gestellt

3

REQUEST_REJECTED

Antrag (Request) abgewiesen

3

REQUEST_APPROVED

Antrag (Request) genehmigt, Zertifikat erstellt

4

REQUEST_REVOKED

Zertifikat gesperrt

5

REQUEST_RENEWAL_REMIND

Erinnerungs-Mail zur Zertifikats-Erneuerung

6

REQUEST_RENEWAL_APPROVED

Erneuerungs-Antrag genehmigt

7

CRL_RENEWAL_REMIND

Erinnerungs-Mail zur CRL-Aktualisierung

8

CRL_GENERATED

CRL generiert

9

REQUEST_ON_HOLD

Zertifikat vorläufig gesperrt

10

REQUEST_REMOVE_HOLD

Zertifikat entsperrt

11

OCSP_PUBLISH

Zertifikat in OCSP veröffentlicht

12

REQUEST_PENDING

Antrag (Request) zurückgestellt

13

CACERT_RENEWAL_REMIND

Erinnerungs-Mail zur CA Zertifikats-Erneuerung

14

REQUEST_UPDATED

Antrag (Request) aktualisiert

15

REQUEST_ACTIVATED

Zertifikat aktiviert (freigeschaltet)

16

REQUEST_EXPIRED

Zertifikat abgelaufen

17

REQUEST_NOT_ACTIVATED

Zertifikat nicht rechtzeitig aktiviert (freigeschaltet)

18

ROLE_ASSIGNED

Einem RA-Zertifikat wurde eine Rolle zugeteilt

19

ROLE_REMOVED

Einem RA-Zertifikat wurde eine Rolle entzogen

20

SUPERROLE_ASSIGNED

Einem RA-Zertifikate wurde eine Superrolle zugeteilt

21

SUPERROLE_REMOVED

Einem RA-Zertifikat wurde eine Superrolle entzogen

22

CACERT_GENERATED

(Link-) CA-Zertifikat erzeugt

23

CACERT_WITH_PKCS10_GENERATED

CA-Zertifikat mit PKCS#10 erzeugt

24

CACERT_IMPORTED

CA-Zertifikat importiert

25

CACERT_REMOVED

CA-Zertifikat gelöscht

26

CACERT_REVOKED

CA-Zertifikat gesperrt

27

CACERT_UPDATED

CA-Zertifikat aktualisiert

28

CACERT_SIGNER_IMPORTED

Signer importiert

29

SIGNER_REQ_REMOVED

Signer gelöscht

30

TEMPLATE_CREATED

Zertifikats-/PKCS#10-/CRL-Template angelegt

31

TEMPLATE_UPDATED

Zertifikats-/PKCS#10-/CRL-Template aktualisiert

32

TEMPLATE_REMOVED

Zertifikats-/PKCS#10-/CRL-Template gelöscht

33

CRL_IMPORTED

ARL/CRL importiert

34

CRLCONFIG_CREATED

CRL-Konfiguration angelegt

35

CRLCONFIG_UPDATED

CRL-Konfiguration aktualisiert

36

CRLCONFIG_REMOVED

CRL-Konfiguration gelöscht

37

APPLCONFIG_CREATED

Applikations-Konfiguration angelegt

38

APPLCONFIG_UPDATED

Applikations-Konfiguration aktualisiert

39

APPLCONFIG_REMOVED

Applikations-Konfiguration gelöscht

40

ROLE_CREATED

Neue Rolle angelegt

41

ROLE_UPDATED

Rolle aktualisiert

42

SUPERROLE_CREATED

Neue Superrolle angelegt

43

SUPERROLE_UPDATED

Superrolle aktualisiert

44

SUPERROLE_DEF_REMOVED

Superrolle gelöscht

45

TEMPLATE_SIGNER_CREATED

Template-Signer angelegt

46

TEMPLATE_SIGNER_UPDATED

Template-Signer aktualisiert

47

TEMPLATE_SIGNER_REMOVED

Template-Signer gelöscht

48

SIGNER_EXPORTED

Signer exportiert

49

SIGNER_WITH_PKCS10_GENERATED

Signer mit PKCS#10 erzeugt

50

EESIGNER_GENERATED

EE-Signer erzeugt

51

EESIGNER_IMPORTED

EE-Signer importiert

52

EESIGNER_EXPORTED

EE-Signer exportiert

53

RA_USER_CREATED

Neuer RA-User angelegt

54

RA_USER_UPDATED

RA-User aktualisiert

55

RA_USER_LOCKED

RA-User gesperrt

56

RA_USER_UNLOCKED

RA-User entsperrt

57

RA_USER_DELETED

RA-User gelöscht

58

ADMIN_ROLE_CREATED

Neue Admin-Rolle angelegt

59

ADMIN_ROLE_UPDATED

Admin-Rolle aktualisiert

60

ADMIN_ROLE_DELETED

Admin-Rolle gelöscht

61

ADMIN_ROLE_ASSIGNED

Einem RA-Zertifikat wurde eine Admin-Rolle zugeteilt

62

ADMIN_ROLE_REMOVED

Einem RA-Zertifikat wurde eine Admin-Rolle entzogen

63

SIGNER_AS_CV_REQUEST_GENERATED

Signer als CV-Request erzeugt

64

APPLCOUNTER_CREATED

Counter angelegt

65

APPLCOUNTER_UPDATED

Counter aktualisiert

66

APPLCOUNTER_REMOVED

Counter gelöscht

67

REQUEST_NOT_PROCESSED

Antrag (Request) wurde nicht bearbeitet nach Ablauf einer definierten Frist

68

CA_KEYPAIR_CERTIFIED

CA-Schlüsselpaar wurde zertifiziert

69

ENCRYPTION_KEY_GENERATED

Sicherungsschlüssel wurde erzeugt

70

ENCRYPTION_KEY_ENABLED

Sicherungsschlüssel wurde aktiviert

71

ENCRYPTION_KEY_DISABLED

Sicherungsschlüssel wurde deaktiviert

72

ENCRYPTION_KEY_REPLACE

Sicherungsschlüssel wurde als zu ersetzen markiert

73

ENCRYPTION_KEY_REMOVED

Sicherungsschlüssel wurde gelöscht

74

CERTIFICATE_PRIVATE_KEY_ENVELOPED

Private Key eines EE-Zertifikats wurde initial verpackt

75

CERTIFICATE_PRIVATE_KEY_REBUILT

Private Key eines EE-Zertifikats wurde erneut verpackt

79

REQUEST_ON_HOLD_BEFORE

Zertifikat wurde irgendwann einmal vorläufig gesperrt innerhalb einer definierten Frist

80

REQUEST_CAA_DNS_CHECK_PERFORMED

Für den Request wurde eine CAA-Prüfung durchgeführt. Details siehe [Modulhandbuch_CAA].

81

REQUEST_NO_CAA_DNS_CHECK_ PERFORMED_BECAUSE_IRRELEVANT

Request geprüft, keine CAA-Prüfungen notwendig. Details siehe [Modulhandbuch_CAA].

82

REQUEST_CAA_DNS_CHECK_BOGUS

CA ist für beantragten Domainnamen nicht CAA-autorisiert. Details siehe [Modulhandbuch_CAA].

83

CACERT_SIGNER_REMOVED

Der Signer eines CA-Zertifikats wurde gelöscht.

84

RA_USER_OTP_SMS_SENT

SMS mit Einmalpasswort an RA-User gesendet.

87

REQUEST_LINT_PASSED

Ein neu ausgestelltes Zertifikat wurde mit dem CARA CertLint-Server geprüft und für in Ordnung befunden. Details siehe [Modulhandbuch_CertLint].

88

REQUEST_LINT_FAILED

Ein neu ausgestelltes Zertifikat des Requests wurde mit dem CARA Cert-Lint-Server geprüft und für fehlerhaft befunden; Request-Genehmigung wurde abgebrochen. Details siehe [Modulhandbuch_CertLint].

89

REQUEST_LINT_EXECUTED

Ein existierendes Zertifikat wurde mit dem CARA CertLint-Server geprüft. Die Interpretation der Prüfergebnisse obliegt dem Aufrufer. Details siehe [Modulhandbuch_CertLint].

90

REQUEST_RESET

Antrag (Request) zurückgesetzt, Schlüsselmaterial gelöscht

91

REQUEST_PUBLIC_SUFFIX_LIST_ALLOWED

Für diesen Request wurden die Wildcard-Domains gegen die Public Suffix List geprüft und für in Ordnung befunden. Details siehe [Modulhandbuch_PublicSuffixList].

92

REQUEST_PUBLIC_SUFFIX_LIST_NOT_ALLOWED

Für diesen Request wurden die Wildcard-Domains gegen die Public Suffix List geprüft und für nicht in Ordnung befunden. Details siehe [Modulhandbuch_PublicSuffixList].

93

REQUEST_PUBLIC_SUFFIX_LIST_NOT_CHECKED

Für diesen Request wurde geprüft, ob die Wildcard-Domains mit der Public Suffix List abgeglichen werden müssen, dies ist jedoch nicht der Fall. Details siehe [Modulhandbuch_PublicSuffixList].

94

REQUEST_CERTIFICATES_DELETED

Antrag (Request) zurückgesetzt, Schlüsselmaterial und Zertifikate gelöscht

95

EESIGNER_REMOVED

EE-Signer gelöscht

96

REQUEST_LINT_NOT_EXECUTED

Ein neu ausgestelltes Zertifikat wurde mit dem CARA CertLint-Server nicht geprüft, obwohl das Linting für die CA aktiviert ist. Im Template wurde kein Lint-Profil definiert. Details siehe [Modulhandbuch_CertLint].
Wird ab V1.22.4 bzw. V2.2.3 nicht mehr verwendet, da im Template keine Lint-Angaben mehr möglich sind.

97

REQUEST_REVOKE_PASSWORD_ENCODED

Das im Antrag (Request) gespeicherte Sperrpasswort wurde unter Verwendung der für die VCA festgelegten password.encoding.method encodiert

98

CERT_AUTH_CREATED

CA wurde angelegt

99

CERT_AUTH_UPDATED

CA wurde aktualisiert

100

CERT_AUTH_REMOVED

CA wurde gelöscht

101

CERT_AUTH_SUBJECTDN_ADDED

Der CA wurde ein neuer Subject-DN zugeordnet

102

CERT_AUTH_SUBJECTDN_REMOVED

Ein Subject-DN der CA wurde gelöscht

103

SIGNER_AS_VCA_REQUEST_GENERATED

Signer als VCA Request-Signer angelegt

104

REQUEST_SIGNER_CREATED

Request-Signer angelegt

105

REQUEST_SIGNER_REQUEST_SIGNED

Request durch Request-Signer signiert

106

REQUEST_SIGNER_REQUEST_COMPLETED

Request fertiggestellt

107

REQUEST_SIGNER_REQUEST_SENDING_FAILED

Versenden des Requests fehlgeschlagen

108

REQUEST_SIGNER_REQUEST_PENDING

Request pending

109

REQUEST_SIGNER_REQUEST_REJECTED

Request abgelehnt

110

REQUEST_SIGNER_DISCARDED

Request verworfen

111

REQUEST_SIGNER_CERTIFICATE_RECEIVED

Zertifikat zu einem Request-Signer empfangen

112

REQUEST_SIGNER_CERTIFICATE_IMPORTED

Zertifikat zu einem Request-Signer als CA-Zertifikat importiert

113

SIGNER_USED_API

Signer wurde über die CARA-WS API verwendet

114

CERT_IMPORTED

Zertifikat wurde importiert

115

SIGNER_UPDATED

Signer wurde aktualisiert

116

EESIGNER_UPDATED

EE-Signer wurde aktualisiert

117

REQUEST_PUBLIC_KEY_LINT_PASSED

Ein zu zertifizierender Schlüssel des Requests wurde mit dem CARA Cert-Lint-Server geprüft. Die Prüfung war erfolgreich. Details siehe [Modulhandbuch_CertLint].

118

REQUEST_PUBLIC_KEY_LINT_FAILED

Ein zu zertifizierender Schlüssel des Requests wurde mit dem CARA Cert-Lint-Server geprüft. Die Prüfung ist fehlgeschlagen und die Request-Genehmigung wurde abgebrochen. Details siehe [Modulhandbuch_CertLint].

119

APPLICATION_CREATED

Applikation angelegt

120

APPLICATION_UPDATED

Applikation aktualisiert

121

APPLICATION_REMOVED

Applikation gelöscht

122

REVOCATION_MODIFIED

Sperrung des Zertifikats modifiziert

123

ACCEPTED_WARNING

Warnmeldung zur Kenntnis genommen

124

REQUEST_PUBLIC_KEY_INTERNAL_CHECKS_FAILED

Ein zu zertifizierender Schlüssel des Requests wurde mit CARA-internen Schlüsselqualitäts-Checks geprüft. Die Prüfung ist fehlgeschlagen und die Request-Genehmigung wurde abgebrochen.

125

REQUEST_PUBLIC_KEY_INTERNAL_CHECKS_PASSED

Ein zu zertifizierender Schlüssel des Requests wurde mit CARA-internen Schlüsselqualitäts-Checks geprüft. Die Prüfung war erfolgreich.

126

OIDC_USER_CREATED

Benutzer angelegt in CARA

127

OIDC_USER_UPDATED

Benutzer aktualisiert in CARA

128

OIDC_USER_DELETED

Benutzer gelöscht aus CARA

Statistik Events in STAT_DEF_EVENT

Dieses Kapitel beschreibt EventTypes, die von MTG-CARA für das Erzeugen der Statistik verwendet werden.

Folgende EventTypes werden für die Statistik-Erzeugung verwendet und sind in der nachfolgenden Tabelle aufgelistet.

Zusätzlich werden bei der Statistik-Erzeugung die EventTypes der Audit-Events verwendet. Diese sind in EventType in AUDIT_EVENT aufgelistet.

Table 2. Statistik Events in STAT_DEF_EVENT
Wert EventType Beschreibung

1000

REQUEST_EXPIRED

Zertifikate, die ausgelaufen sind, werden erfasst.

1001

REQUEST_EXPIRED_FOR_ACTIVE_COUNT

Zertifikate, die ausgelaufen sind und wurden nicht gesperrt, werden erfasst.

1002

REQUEST_REVOKED_FOR_ACTIVE_COUNT

Zertifikate, die temporär gesperrt wurden, werden erfasst.

1003

REQUEST_VALID_FROM_AFTER_ACTIVATION_COUNT

Gültige Zertifikate, deren Aktivierungs-Zeitpunkt vor dem ValidFrom liegt, werden erfasst.

1004

REQUEST_ACTIVE_BEFORE_VALID_FROM_COUNT

Ungültige Zertifikate, deren Aktivierungs-Zeitpunkt vor dem ValidFrom liegt, werden erfasst.

Weitere Statistik-Events können durch ein optionales Statistic-Extension-Modul definiert sein.