Troubleshooting LockSelf v4 (On-Premises)

Troubleshooting • LockSelf V4 On-Premises

Présentation


Cet article regroupe les outils de diagnostic et les problèmes les plus courants d'une installation LockSelf V4 On-Premises, ainsi que la marche à suivre pour transmettre vos logs au support.

 

Le Doctor (diagnostic intégré)


Le Doctor est la fonction de diagnostic intégrée au script. Il vérifie l'état de l'installation et signale tout problème de manière synthétique. Il contrôle :

  • Les conteneurs : statut de chaque composant (lockself-api, lockself-webapp, messenger-async, messenger-low, et mariadb si la base est incluse).
  • Les certificats SSL : présence des fichiers .crt et .key dans webapp/certs/.
  • Les clés JWT : présence de la clé privée et de la clé publique.
  • La connectivité base externe : test TCP vers l'hôte et le port MariaDB (uniquement si la base est externe).

Il s'exécute automatiquement à chaque lancement du script lorsqu'une installation est détectée, et peut aussi être lancé manuellement via l'option 11 du menu ou le flag --doctor :

bash v4-installer.sh --doctor

Statuts affichés

  • UP — conteneur en cours d'exécution.
  • DOWN — conteneur arrêté.
  • DEGRADED — conteneur présent mais dans un état anormal.
  • NOT_FOUND — conteneur inexistant (jamais démarré ou supprimé).
  • EXTERNAL — composant géré en dehors du script (base de données externe).

 

Problèmes courants


Le Doctor signale une erreur sur les certificats SSL

Vérifiez que le certificat et la clé privée correspondent : les deux empreintes doivent être identiques.

openssl x509 -noout -modulus -in ssl-certificate.crt | md5sum
openssl rsa  -noout -modulus -in ssl-certificate.key | md5sum

Vérifiez également les permissions des fichiers :

chmod 644 ssl-certificate.crt
chmod 640 ssl-certificate.key

Sur RHEL / Rocky Linux, appliquez aussi le bon contexte SELinux :

chcon -t svirt_sandbox_file_t ssl-certificate.crt
chcon -t svirt_sandbox_file_t ssl-certificate.key

Le conteneur lockself-api ne démarre pas (base de données externe)

En base externe, les utilisateurs et les droits doivent exister avant le démarrage de l'API. Vérifiez que vous avez bien exécuté le fichier SQL généré par l'installeur :

mysql -h <host> -u root -p < /root/lockself_v4/external-db-setup.sql

Puis relancez l'API depuis le menu (option 4) ou en ligne de commande :

bash v4-installer.sh --restart-api

La commande --restart-mariadb échoue

Cette commande ne s'applique qu'à une base incluse (bundled). Si votre base est externe, MariaDB n'est pas géré par le script : le redémarrage échoue avec un message d'erreur, ce qui est le comportement attendu. Gérez alors votre base directement sur votre serveur de base de données.

Je n'ai pas reçu les archives d'images LockSelf

Les archives lockself-apiv4-X.X.X.X.tar.gz et lockself-webappv4-X.X.X.X.tar.gz sont fournies par LockSelf. Rapprochez-vous de votre CSM ou contactez support@lockself.com.

 

Transmettre les logs au support


Pour toute demande d'assistance, générez un rapport de troubleshooting. Depuis le menu de gestion, choisissez l'option 12 (Troubleshooting Report), ou en ligne de commande :

bash v4-installer.sh --report

Le script génère une archive .tar.gz dans <chemin_installation>/troubleshooting_reports/, contenant les logs de tous les conteneurs. Transmettez cette archive ici avec la description de votre problème.

Mise à jour