...
Autoriser les certificats expirés (développement/tests uniquement)
Paramètres OpenSC
Les commandes OpenSC permettent d'interagir avec les cartes à puce. En général, ne modifiez pas ces paramètres - les valeurs par défaut conviennent à la plupart des configurations.
opensc-command-sign
Commande pour signer avec OpenSC
opensc-command-get-id
Commande pour récupérer l'ID de la clé
opensc-command-get-key
Commande pour récupérer le certificat
opensc-command-cert-id
Pour mettre en dur l'identifiant du certificat sur la carte
opensc-path-linux
Logging - Logs de l'application
Configuration des fichiers de logs et niveaux de verbositéChemin du répertoire OpenSC (Linux uniquement)
| Bloc de code | ||
|---|---|---|
| ||
logging:
file:
name: logs/esup-signature.log
pattern:
console: "%clr(%d{yyyy-MM-dd HH:mm:ss.SSS}){faint} %clr(%5level) %clr(${PID:- }){magenta} %highlight(%X{userId:-system}){cyan} %yellow([%15.15t]) %clr(:) %m%n%wEx"
file: "%clr(%d{yyyy-MM-dd HH:mm:ss.SSS}){faint} %clr(%5level) %clr(${PID:- }){magenta} %highlight(%X{userId:-system}){cyan} %yellow([%15.15t]) %clr(:) %m%n%wEx"
level:
root: info
org.esupportail.esupsignature: info
org.verapdf: error
org.apache.pdfbox: error
org.apache.fop: error
eu.europa.esig.dss: error
---
# config: classpath:logback-prod.xml |
...
management -
...
Informations et monitoring de l'application
Configuration des fichiers de logs et niveaux de verbositédonnées retournées par http://esup-signature.univ.fr/actuator/health.
| Bloc de code | |||
|---|---|---|---|
| |||
management: health: ldap: enabled: falselogging: fileendpoints: name: logs/esup-signature.logjmx: pattern: consoleexposure: "%clr(%d{yyyy-MM-dd HH:mm:ss.SSS}){faint} %clr(%5level) %clr(${PID:- }){magenta} %highlight(%X{userId:-system}){cyan} %yellow([%15.15t]) %clr(:) %m%n%wEx" fileinclude: "%clr(%d{yyyy-MM-dd HH:mm:ss.SSS}){faint} %clr(%5level) %clr(${PID:- }){magenta} %highlight(%X{userId:-system}){cyan} %yellow([%15.15t]) %clr(:) %m%n%wEx" '*' web: level: rootexposure: info org.esupportail.esupsignature: info include: '*' org.verapdfendpoint: error org.apache.pdfbox: errorhealth: org.apache.fop: error show-details: ALWAYS eu.europa.esig.dss: error --- # config: classpath:logback-prod.xml# NEVER pour ne pas afficher les détails |
Pour accéder a actuator, il faut paramétrer les ip autorisée dans security.actuators-access-authorize-ips
Fichier logback.xml personnalisé
...