saphana数据库Alert告警:check type: id 130 alert check own certificate expiration date
一、概述数据库安装阶段系统会自动创建并启用一套专用 PKI用于外部通信交互。该 PKI 会部署在每一台运行数据库服务的主机同时适配系统内所有租户数据库。 租户专属证书颁发机构CA、由这些 CA 签发的主机 X.509 证书、私钥以及整套客户端 PKI 组件全部存储在数据库证书集合中。 所有证书统一采用SHA-256RSA 4096 位密钥高强度加密签名算法。在 HANA Studio 告警标签页可看到提示信息1 份自有证书或证书链即将到期告警等级为中等。二、问题排查与定位操作前提使用拥有足够权限的SYSTEM账号登录租户数据库执行以下 SQL 查询证书过期时间与证书名称。查询证书全量信息SELECT * FROM CERTIFICATES;查询 PSE 密钥库内证书关联信息SELECT * FROM PSE_CERTIFICATES;查询结果解读查询结果中会出现目标证书_SYS_CLIENTPKI_HOST_CERT客户端 PKI 主机证书文中案例该证书到期时间为 2023 年 8 月 25 日。主机证书说明主机证书用于校验数据库服务身份真实性证书备用名称SAN字段会包含集群内所有 HANA 主机名。_SYS_CLIENTPKI_HOST_CERT主机证书存放在数据库证书仓库并分配至_SYS_CLIENTPKI证书集合用于 SSL 通信。证书默认有效期180 天自动续期触发条件距离到期剩余 32 天系统自动更新HANA 数据库完整重启集群新增 / 移除主机节点。三、关键参数校验执行证书更新前后必须检查global.ini配置文件[communication]段下参数sslclientpki值需设置为on。 该参数开启后客户端 PKI 功能才能正常生效证书、私钥、证书集合才能正常生成与更新。查看参数 SQLSELECT * FROM M_INIFILE_CONTENTS WHERE FILE_NAME global.ini AND SECTION communication AND KEY sslclientpki;若参数为 off执行修改ALTER SYSTEM SET communication.sslclientpki on RECONFIGURE;四、证书手动更新操作步骤适用场景生产环境无法停机重启数据库无法等待系统自动续期使用 SQL 在线刷新证书无需停机。先执行查询确认当前证书到期时间租户库 系统库 SYSTEMDB 均需核查sqlSELECT CERTIFICATE_NAME, SUBJECT_COMMON_NAME, ISSUER_COMMON_NAME, VALID_FROM, VALID_UNTIL, COMMENT FROM CERTIFICATES; SELECT * FROM PSE_CERTIFICATES;登录SYSTEMDB使用 SYSTEM 账号执行证书刷新语句全集群、所有租户同步更新sqlALTER SYSTEM CLIENTPKI UPDATE CERTIFICATES;更新完成后再次执行查询核对VALID_UNTIL有效期已顺延 180 天。证书数据区分说明_SYS_CLIENTPKI_ROOT_CERT客户端 PKI 根证书有效期极长案例中至 2038 年不会触发 130 告警证书用途CHAIN证书链_SYS_CLIENTPKI_HOST_CERT主机自有证书有效期仅 180 天是 130 告警的触发源证书用途OWN自有业务证书五、核心结论主机证书存在自动续期机制到期前 32 天、数据库重启、集群节点变更时自动刷新生产环境无法重启数据库、且未到自动续期时间时直接执行ALTER SYSTEM CLIENTPKI UPDATE CERTIFICATES手动刷新证书消除告警操作前务必确认sslclientpki参数为开启状态否则证书更新失败。参考文章HANA Alert id 130 Check Own Certificate Expiration... - SAP Community

相关新闻

嵌入式网络数据平面开发:QMan Portal API核心原理与性能优化实践

嵌入式网络数据平面开发:QMan Portal API核心原理与性能优化实践

1. QMan Portal API:嵌入式网络数据平面的核心引擎在嵌入式网络处理器和通信基础设施的开发中,数据平面的性能瓶颈往往不在于CPU的绝对算力,而在于数据包在内存、缓存和各个处理单元之间流转的效率。传统上,每个数据包从网卡到协议…

2026/6/25 19:00:54阅读更多 →
第3章:模型提供商配置与多模态接入

第3章:模型提供商配置与多模态接入

1. 项目背景 小李是公司新来的 AI 开发工程师,终于把 Dify 部署好了,兴冲冲地打开控制台准备创建第一个 App。结果卡在了第一步——"模型提供商"页面空空如也,系统提示:“请先配置模型提供商”。小李一脸茫然&#xff1…

2026/6/25 19:00:54阅读更多 →
【2013-10-16】设计模式学习笔记:工厂模式

【2013-10-16】设计模式学习笔记:工厂模式

[历史归档] 本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。 发布时间: 2013-10-16 | 标题:设计模式学习笔记:工厂模式 | 分类: 编程 / 设计模式 / java &…

2026/6/25 19:00:54阅读更多 →
Prompt Injection攻击原理与三层纵深防御实战

Prompt Injection攻击原理与三层纵深防御实战

1. 项目概述:当大模型“听错话”时,谁在替你担风险?Prompt Injection(提示词注入)这个词,现在听起来可能还带着点技术圈的陌生感,但它的实际危害,已经不亚于十年前第一次听说SQL注入…

2026/6/25 20:06:12阅读更多 →
抖音视频下载终极方案:开源工具实现无水印保存与批量管理实战手册

抖音视频下载终极方案:开源工具实现无水印保存与批量管理实战手册

抖音视频下载终极方案:开源工具实现无水印保存与批量管理实战手册 【免费下载链接】douyin-downloader A practical Douyin downloader for both single-item and profile batch downloads, with progress display, retries, SQLite deduplication, and browser fal…

2026/6/25 20:06:12阅读更多 →
如何彻底清理Windows“此电脑“中的顽固图标:MyComputerManager高效界面管理指南

如何彻底清理Windows“此电脑“中的顽固图标:MyComputerManager高效界面管理指南

如何彻底清理Windows"此电脑"中的顽固图标:MyComputerManager高效界面管理指南 【免费下载链接】MyComputerManager 管理“此电脑”里删不掉的流氓“快捷方式”(包括侧边栏),同时可自己添加这类“快捷方式” 项目地址…

2026/6/25 20:06:12阅读更多 →
作业帮智能辅导学习机靠谱吗?2026真实口碑测评

作业帮智能辅导学习机靠谱吗?2026真实口碑测评

【摘要】给孩子选学习机,家长最担心的莫过于花几千块钱买回去,孩子不爱用、用了没效果,甚至核心功能与宣传不符。作业帮智能辅导学习机作为2025年中国学习平板市场销量第一的品牌(全渠道销量占比32.6%),在数…

2026/6/25 20:06:12阅读更多 →
GEO工具“既当裁判又当运动员”,谁来保证数据真实?

GEO工具“既当裁判又当运动员”,谁来保证数据真实?

GEO工具“既当裁判又当运动员”,谁来保证数据真实?引言2026年,生成式AI已全面重塑用户获取信息的路径。传统搜索引擎的蓝色链接退居二线,ChatGPT、DeepSeek、豆包、Kimi等大模型成了新一代“信息入口”。品牌能否被AI主动推荐、正…

2026/6/25 20:06:12阅读更多 →
三步解锁QQ音乐加密音频:macOS用户的数字音乐自由指南

三步解锁QQ音乐加密音频:macOS用户的数字音乐自由指南

三步解锁QQ音乐加密音频:macOS用户的数字音乐自由指南 【免费下载链接】QMCDecode QQ音乐QMC格式转换为普通格式(qmcflac转flac,qmc0,qmc3转mp3, mflac,mflac0等转flac),仅支持macOS,可自动识别到QQ音乐下载目录,默认转…

2026/6/25 20:01:10阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM,WorkFlow,Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1)LLM2)Prompt3)Me…

2026/6/25 9:39:54阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/25 2:52:24阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…

2026/6/25 9:01:34阅读更多 →
面试辅助工具横评:我试了5款AI面试工具,最后留下了OfferGo

面试辅助工具横评:我试了5款AI面试工具,最后留下了OfferGo

上半年跳槽,面了十几家公司。说句实话,不是能力不行,是面试现场太容易崩了。 明明准备了一周,面试官换个问法脑子就一片白。面完之后那个懊悔——其实我会的。 后来开始试市面上的AI面试辅助工具。前前后后装了5款,踩…

2026/6/25 11:52:11阅读更多 →
Claude Code 提示词设计:从塑造“人格”到建立“状态机”

Claude Code 提示词设计:从塑造“人格”到建立“状态机”

当前 AI Agent 设计的核心痛点在于:大模型不缺写代码的能力,缺的是克制力、边界感和验证逻辑。Prompt 不再是用来塑造“人格”的,而是用来建立“状态机(State Machine)”和“行为门禁(Guardrails&#xff0…

2026/6/25 11:52:11阅读更多 →
MC-037 | 自定义 Skill 开发:创建你的AI能力模块

MC-037 | 自定义 Skill 开发:创建你的AI能力模块

MONKEYCODE 教程系列 MonkeyCode教程及推广系列 MC-037 自定义 Skill 开发:创建你的AI能力模块 >官网链接注册更放心哦https://monkeycode-ai.com/?ic019e0aed-c823-783c-b08a-4f030f891e4e 系列: 不爱土豆唯爱马铃薯 MonkeyCode 教程系列 字数: 约 1400 字…

2026/6/25 11:52:11阅读更多 →