Solaris - (httpd)pkcs11_softtoken:密钥库访问失败

时间:2014-04-02 16:54:13

标签: apache solaris keystore pkcs#11

我遇到的问题是我继承的Solaris服务器多年来一直在发生。 (该版本为Solaris 10 5/09 s10x_u7wos_08 X86

我的/var/adm/messages文件中每隔几秒钟就会收到以下行:

httpd[2910]: [ID 218067 user.debug] pkcs11_softtoken: Keystore access failed

我很确定这是导致我的核心转储正在填满我的硬盘驱动器导致我的数据库停止运行的原因,所以我很想知道这一点。

如果我没有提供足够的信息,我很抱歉,我真的不知道错误意味着什么,所以我不知道发布的相关内容。谢谢!

免责声明:我是专业的程序员,而不是服务器管理员......所以请保持温和。

1 个答案:

答案 0 :(得分:0)

如果您不在Solaris PKCS11令牌中存储证书,则只需在Apache配置中禁用/ comment SSLCryptoDevice pkcs11。请注意,Solaris PKCS11令牌只能与Solaris捆绑的OpenSSL一起正常工作。在X86上,使用此令牌也不会带来太多性能提升。在SPARC自T1以来它有其含义,因为CPU上有硬件加速器。有关Solaris令牌详细信息,请参阅man cryptoadm