From 4f2ba306f5648a23dbb1c19015dfccb776e54ffe Mon Sep 17 00:00:00 2001 From: Frank Wall Date: Mon, 29 Apr 2019 22:02:07 +0200 Subject: [PATCH] security/acme-client: add log message when updating cert status --- .../scripts/OPNsense/AcmeClient/certhelper.php | 18 ++++++++++++++++-- 1 file changed, 16 insertions(+), 2 deletions(-) diff --git a/security/acme-client/src/opnsense/scripts/OPNsense/AcmeClient/certhelper.php b/security/acme-client/src/opnsense/scripts/OPNsense/AcmeClient/certhelper.php index 95d3eacd2..ee4d755cb 100755 --- a/security/acme-client/src/opnsense/scripts/OPNsense/AcmeClient/certhelper.php +++ b/security/acme-client/src/opnsense/scripts/OPNsense/AcmeClient/certhelper.php @@ -2,7 +2,7 @@ * Copyright (C) 2008 Shrew Soft Inc. @@ -1203,16 +1203,30 @@ function log_cert_acme_status($certObj, $modelObj, $statusCode) function dump_postponed_updates() { global $postponed_updates; + + $status_descr = [ + 100 => 'unknown', + 200 => 'OK', + 250 => 'cert revoked', + 300 => 'configuration error', + 400 => 'validation failed', + 500 => 'internal error', + ]; + $modelObj = new OPNsense\AcmeClient\AcmeClient; foreach ($postponed_updates as $pupdate) { $node = $modelObj->getNodeByReference('certificates.certificate.' . $pupdate['uuid']); if ($node != null) { - $node->statusCode = $pupdate['statusCode']; + $_statusCode = $pupdate['statusCode']; + log_error("AcmeClient: storing status '" . $status_descr[$_statusCode] . "' for cert " . (string)$node->name); + $node->statusCode = $_statusCode; $node->statusLastUpdate = $pupdate['statusLastUpdate']; // serialize to config and save $modelObj->serializeToConfig(); Config::getInstance()->save(); + } else { + log_error("AcmeClient: failed to set status '" . $status_descr[$_statusCode] . "' for cert " . $pupdate['uuid']); } } }