Avamar: Neugenerieren von Zertifikaten
Zusammenfassung: Zurücksetzen oder erneutes Generieren von Zertifikaten aufgrund eines Ablaufs (oder einer Fehlkonfiguration).
Weisungen
-
Zertifikate werden nach Bedarf neu generiert.
-
Wenn Avamar-Services ausgefallen sind und aufgrund abgelaufener oder falsch konfigurierter Zertifikate nicht neu gestartet werden können.
- Für einige dieser Verfahren müssen ausgeführte Services neu gestartet werden. Dies kann die Ausführung von Backups und Replikationsjobs unterbrechen. Services sollten während der Avamar-Wartung (Prüfpunkt (cp), Prüfpunktvalidierung (
hfscheck) oder die automatische Speicherbereinigung ausgeführt wird). - Die erneute Generierung der Keystores und die Aktualisierung des Data Domain-Zertifikatspeichers können automatisch mit dem GoAV-Tool durchgeführt werden. Weitere Informationen finden Sie im folgenden Artikel: Avamar: Verwendung des Goav-Sicherheits-Keystore
- Wenn das GoAV-Tool verwendet werden soll, stellen Sie sicher, dass die neueste Kopie per Avamar heruntergeladen und extrahiert wird: GoAV-Produkttool für Verwaltung und Fehlerbehebung
- Vor der Durchführung von Updates MUSS ein Prüfpunkt erstellt werden.
Überprüfen Sie die vorhandenen Ablaufdaten, um festzustellen, welche Aktualisierungen erforderlich sind:
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Legen Sie die Option "
storepath"-Variable:Für Avamar v19.7 und höher:
storepath=/home/tomcat/.keystore
Für Avamar 19.4 und niedriger:storepath=/home/admin/.keystore
-
Führen Sie den folgenden Befehl aus, um das Ablaufdatum des Zertifikats auszugeben:
storepass=`ask_pass -r keystore_passphrase` && echo "MC Root certificates: " && keytool -list -keystore /usr/local/avamar/lib/avamar_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "MCSDK certificate: " && keytool -list -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Admin/DTLT certificate: " && keytool -list -alias tomcat -keystore $storepath -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Avi certificate: " && keytool -list -alias tomcat -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Apache certificate: " && openssl x509 -in /etc/apache2/ssl.crt/server.crt -noout -dates
Beispielausgaben (basierend auf Befehlen, die am 18. Februar 2026 ausgeführt wurden):
MC Root certificates:
Alias name: mcectls
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
Alias name: mcrsatls
Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030
Alias name: mcecroot
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
Alias name: mcrsaroot
Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030
MCSDK certificate:
Alias name: mcssl
Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
Alias name: mcjwt
Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
Admin/DTLT certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
Avi certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
Apache certificate:
notBefore=Feb 1 04:49:34 2022 GMT
notAfter=Jan 31 04:49:34 2027 GMT
(Die obige Ausgabe zeigt, dass nichts abgelaufen ist.)
MC Root certificates:
Alias name: mcectls
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026
Alias name: mcrsatls
Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Mar 12 20:21:50 PST 2026
Alias name: mcecroot
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026
Alias name: mcrsaroot
Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Mar 12 20:21:49 PST 2026
MCSDK certificate:
Alias name: mcssl
Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
Alias name: mcjwt
Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
Admin/DTLT certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
Avi certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
Apache certificate:
notBefore=Feb 1 04:49:34 2022 GMT
notAfter=Jan 31 04:49:34 2027 GMT
(Die obige Ausgabe zeigt, dass die MC-Stammzertifikate innerhalb eines Monats ablaufen.)
MC Root certificates:
Alias name: mcectls
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026
Alias name: mcrsatls
Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2026
Alias name: mcecroot
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026
Alias name: mcrsaroot
Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2026
MCSDK certificate:
Alias name: mcssl
Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
Alias name: mcjwt
Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
Admin/DTLT certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
Avi certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
Apache certificate:
notBefore=Feb 1 04:49:34 2022 GMT
notAfter=Jan 31 04:49:34 2027 GMT
(Die obige Ausgabe zeigt, dass die MC-Stammzertifikate abgelaufen sind.)
MC Root certificates:
Alias name: mcectls
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
Alias name: mcrsatls
Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030
Alias name: mcecroot
Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
Alias name: mcrsaroot
Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030
MCSDK certificate:
Alias name: mcssl
Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
Alias name: mcjwt
Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
Admin/DTLT certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
Avi certificate:
Alias name: tomcat
Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
Apache certificate:
notBefore=Feb 1 04:49:34 2021 GMT
notAfter=Jan 31 04:49:34 2026 GMT
(Die obige Ausgabe zeigt, dass das Apache-Zertifikat abgelaufen ist.)
Aktualisieren Sie die entsprechenden Zertifikate aus dem entsprechenden Abschnitt im folgenden Anhang:
- Nur erneutes Generieren der Apache-Zertifikate
- Nur erneutes Generieren der Tomcat-Zertifikate
- Nur erneutes Generieren der AVI-Zertifikate
- Erneutes Generieren der MCSDK-Zertifikate (Management Console Server) Developer Kit (MCS)
- Erneutes Generieren der Stammzertifikate der Managementkonsole (MC)
- Erneutes Generieren aller Zertifikate
Durchführen von Überprüfungen nach Änderungen:
- Überprüfen Sie, ob alle Avamar-Services ausgeführt werden:
dpnctl status
- Durchführen eines Testbackups
- Durchführen einer Backupsuche für die Wiederherstellung
Anhang:
Erzeugen Sie nur die Apache-Zertifikate erneut:
-
Die Apache-Zertifikate werden als reguläre PEM-formatierte Zertifikatdateien (Privacy Enhanced Mail) gespeichert.
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie der vorhandenen Zertifikatdateien:
cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d`
cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d`
-
Überprüfen Sie, ob die Sicherungskopien vorhanden sind:
ls -al /etc/apache2/ssl.crt/server.crt*
ls -al /etc/apache2/ssl.key/server.key*
-
Das Apache-Zertifikat kann mit GoAV (ab Version 18.4) ODER durch Ausführen eines Avamar-Befehls aktualisiert werden:
GoAV-Befehl (und Beispielausgabe):
./goav security certificate apache regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 04:52 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:./goav security certificate apache regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select a Key Size in bits:
┃ > 2048
┃ 3072
┃ 4096
(Wählen Sie die erforderliche Schlüsselgröße aus oder übernehmen Sie den Standardwert 2048.)
Apache x509 Certificate Configuration
-------------------------------------
Apache Private Key
------------------
Location /etc/apache2/ssl.key/server.key
Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8
Key Size 2048
Apache Server Cert
------------------
Location /etc/apache2/ssl.crt/server.crt
Serial 129741042722659803976190762572696306257
Subject C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
Issuer C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
Valid Range YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18
Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8
Key Size 2048
Subject Alt Names server.company.com
-- oder --
Avamar-Befehl (und Beispielausgabe):
gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
openssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072
Generating RSA private key, 3072 bit long modulus
e is 65537 (0x10001)
openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
...
|-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
`-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable.
/sbin/service apache2 stop
/sbin/service apache2 start
Nur erneutes Generieren der Tomcat-Zertifikate:
- Im Tomcat-Keystore werden die Tomcat-Zertifikate gespeichert.
- Es regeneriert "
/home/tomcat/.keystore" oder "/home/admin/.keystore" je nach Avamar-Version.
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie des vorhandenen Keystore:
cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
(Ersetzen Sie /home/tomcat/.keystore in Avamar 19.4 und niedriger durch /home/admin/.keystore)
-
Überprüfen Sie, ob die Sicherungskopie vorhanden ist:
ls -al /home/tomcat/.keystore*
(Ersetzen Sie /home/tomcat/.keystore in Avamar 19.4 und niedriger durch /home/admin/.keystore)
-
Der Keystore kann mit GoAV ODER durch Ausführen von Befehlen auf Avamar aktualisiert werden:
GoAV-Befehl (und Beispielausgabe):
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ RMI_SSL_KEYSTORE
┃ AVAMAR_KEYSTORE
┃ AVI_KEYSTORE
┃ > TOMCAT_KEYSTORE
(Wählen Sie die TOMCAT_KEYSTORE)
⣯ Fixing any Tomcat issues
...
══════════════════ Fixing Keystore Issues ══════════════════
Regenerated Tomcat Keystore ✓
═══════════════════ Restarting Services ═══════════════════
┃ Tomcat restart required, restart Tomcat?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
⣻ Restarting Tomcat...
...
Tomcat restarted
-- oder --
Avamar-Befehle:
-
-
Legen Sie die Variable "tomcat_keystore" fest:
Für Avamar v19.7 und höher:
storepath=/home/tomcat/.keystore
Für Avamar 19.4 und niedriger:storepath=/home/admin/.keystore
-
-
-
Erzeugen Sie den Tomcat-Keystore neu, indem Sie die folgenden Befehle ausführen:
-
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
-
-
Aktualisieren Sie die Berechtigungen und Eigentumsrechte für den Keystore:
Für Avamar v19.7 und höher:
chmod 640 $TOMCAT_KEYSTOREchown root:tomcat $TOMCAT_KEYSTORE
Für Avamar 19.4 und niedriger:chmod 740 $TOMCAT_KEYSTOREchown admin:admin $TOMCAT_KEYSTORE
-
Erneutes Generieren der AVI-Zertifikate:
- Regeneriert
/usr/local/avamar/lib/avi/avi_keystore
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie des vorhandenen Keystore:
cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
-
Überprüfen Sie, ob die Sicherungskopie vorhanden ist:
ls -al /usr/local/avamar/lib/avi/avi_keystore*
-
Der Keystore kann mit GoAV ODER durch Ausführen von Befehlen auf Avamar aktualisiert werden:
GoAV-Befehl (und Beispielausgabe):
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ RMI_SSL_KEYSTORE
┃ AVAMAR_KEYSTORE
┃ > AVI_KEYSTORE
┃ TOMCAT_KEYSTORE
(Wählen Sie die AVI_KEYSTORE aus.)
...
══════════════════ Fixing Keystore Issues ══════════════════
Regenerated Avi Keystore ✓
═══════════════════ Restarting Services ═══════════════════
┃ Avinstaller restart required, restart AVI?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
⣽ Restarting Avinstaller...
...
Avinstaller restarted
-- oder --
Avamar-Befehle (und Beispielausgabe):
(Der Service wird automatisch neu gestartet)
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
-
-
Erzeugen Sie das Zertifikat neu:
-
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
gen-ssl-cert: INFO: Successfully created tomcat in java keystore
gen-ssl-cert: INFO: Restarting avinstaller service
gen-ssl-cert: INFO: avinstaller service restart complete
gen-ssl-cert: INFO: Restarting LDLS service
gen-ssl-cert: INFO: LDLS service restart complete
-
-
Exportieren Sie das Alias aus dem
rmi_ssl_keystoreverwalten:
-
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
-
-
Importieren Sie den Alias in das Verzeichnis
avi_keystoreverwalten:
-
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Serial number: d93e3be
Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
Certificate fingerprints:
SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
Signature algorithm name: SHA512withRSA
Subject Public Key Algorithm: 3072-bit RSA key
Version: 3
Trust this certificate? [no]:
(Wählen Sie "y")
Certificate was added to keystore
-
-
Aktualisieren Sie die Berechtigung und die Eigentumsrechte (und überprüfen Sie sie):
-
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
Erneutes Generieren der MCSDK-Zertifikate (Management Console Server (MCS) Developer Kit:
- Dadurch wird der Avamar RMI-Keystore aktualisiert, der Folgendes enthält:
MCSDKBescheinigung undJWTSignaturschlüssel - Es regeneriert "
/usr/local/avamar/lib/rmi_ssl_keystore“ - Bei der
MCSDKDas Zertifikat verarbeitet die RMI-Kommunikation (Java Remote Method Invocation) mit Data Protection Central (DPC), der Avamar Administrator Console, dem Proxy Deployment Manager (PDM) und dem Client Manager (AAM). - Das Tomcat-Zertifikat sollte ebenfalls aktualisiert werden. Im Tomcat-Keystore werden die Tomcat-Zertifikate gespeichert.
- Es regeneriert "
/home/tomcat/.keystore" oder "/home/admin/.keystore" je nach Avamar-Version
- Es regeneriert "
- Die AVI-Zertifikate sollten ebenfalls aktualisiert werden
- Es regeneriert "
/usr/local/avamar/lib/avi/avi_keystore“
- Es regeneriert "
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie der vorhandenen Keystores:
cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d`
cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
(Ersetzen Sie /home/tomcat/.keystore in Avamar 19.4 und niedriger durch /home/admin/.keystore)
-
Überprüfen Sie, ob die Sicherungskopien vorhanden sind:
ls -al /usr/local/avamar/lib/rmi_ssl_keystore*
ls -al /usr/local/avamar/lib/avi/avi_keystore*
ls -al /home/tomcat/.keystore*
(Ersetzen Sie /home/tomcat/.keystore in Avamar 19.4 und niedriger durch /home/admin/.keystore)
-
Sichern Sie den MCS:
-
-
Zum Administrator wechseln
-
-
-
Führen Sie den folgenden Befehl aus, um das MCS-Backup (auch bekannt als Leerung) durchzuführen:
-
mcserver.sh --flush
=== BEGIN === check.mcs (preflush)
check.mcs passed
=== PASS === check.mcs PASSED OVERALL (preflush)
Flushing Administrator Server...
Administrator Server flushed.
-
-
Geben Sie exit ein, um zur Stammsitzung zurückzukehren.
-
-
Der Keystore kann mit GoAV ODER durch Ausführen von Befehlen auf Avamar aktualisiert werden:
GoAV-Befehl (und Beispielausgaben):
-
-
MCSDK:
-
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ > RMI_SSL_KEYSTORE
┃ AVAMAR_KEYSTORE
┃ AVI_KEYSTORE
┃ TOMCAT_KEYSTORE
(Wählen Sie die RMI_SSL_KEYSTORE aus.)
⣯ Stopping MCS...
...
══════════════════ Fixing Keystore Issues ══════════════════
Regenerated RMI Keystore ✓
══════ Loading vCenter Certificates into RMI Keystore ══════
═══════════════════ Restarting Services ═══════════════════
┃ MCS restart required, restart MCS?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
┃ Do you wish to restart the backup scheduler?
┃
┃ yes no
(Wählen Sie "Ja")
Wenn während des MCS-Neustarts Folgendes empfangen wird:
unable to take mcs flush:
The Administrator Server is not running.
ERROR: Cannot flush the Administrator Server while it is not running.
Start the Administrator Server first.
-
-
-
-
-
MCS neu starten:
-
-
-
-
dpnctl start MCS
-
-
-
-
-
Starten Sie den Backup-Scheduler neu:
-
-
-
-
dpnctl start sched
-
-
Tomcat:
-
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ RMI_SSL_KEYSTORE
┃ AVAMAR_KEYSTORE
┃ AVI_KEYSTORE
┃ > TOMCAT_KEYSTORE
(Wählen Sie die TOMCAT_KEYSTORE)
⣯ Fixing any Tomcat issues
...
══════════════════ Fixing Keystore Issues ══════════════════
Regenerated Tomcat Keystore ✓
═══════════════════ Restarting Services ═══════════════════
┃ Tomcat restart required, restart Tomcat?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
⣻ Restarting Tomcat...
...
Tomcat restarted
-
-
AVI:
-
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ RMI_SSL_KEYSTORE
┃ AVAMAR_KEYSTORE
┃ > AVI_KEYSTORE
┃ TOMCAT_KEYSTORE
(Wählen Sie die AVI_KEYSTORE aus.)
...
══════════════════ Fixing Keystore Issues ══════════════════
Regenerated Avi Keystore ✓
═══════════════════ Restarting Services ═══════════════════
┃ Avinstaller restart required, restart AVI?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
⣽ Restarting Avinstaller...
...
Avinstaller restarted
-- oder --
Avamar-Befehle (und Beispielausgabe):
-
-
MCSDK:
-
-
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
-
mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I)
-
-
-
Erzeugen Sie den Keystore neu:
-
-
keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
-
-
-
Aktualisieren Sie die Berechtigung und die Eigentumsrechte (und überprüfen Sie sie):
-
-
chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
ls -al /usr/local/avamar/lib/rmi_ssl+keystore
-
-
-
Starten Sie als Administrator MCS neu und starten Sie den Backup-Scheduler:
-
-
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
-
-
Tomcat:
-
-
-
-
Legen Sie die Variable "tomcat_keystore" fest:
Für Avamar v19.7 und höher:
storepath=/home/tomcat/.keystore
Für Avamar 19.4 und niedriger:storepath=/home/admin/.keystore
-
-
-
-
-
Erzeugen Sie den Tomcat-Keystore neu, indem Sie die folgenden Befehle ausführen:
-
-
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
-
-
-
Aktualisieren Sie die Berechtigungen und Eigentumsrechte für den Keystore:
Für Avamar v19.7 und höher:
chmod 640 $TOMCAT_KEYSTOREchown root:tomcat $TOMCAT_KEYSTORE
Für Avamar 19.4 und niedriger:chmod 740 $TOMCAT_KEYSTOREchown admin:admin $TOMCAT_KEYSTORE
-
-
-
-
AVI:
-
-
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
-
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
-
-
-
Erzeugen Sie den Keystore neu:
-
-
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
gen-ssl-cert: INFO: Successfully created tomcat in java keystore
gen-ssl-cert: INFO: Restarting avinstaller service
gen-ssl-cert: INFO: avinstaller service restart complete
gen-ssl-cert: INFO: Restarting LDLS service
gen-ssl-cert: INFO: LDLS service restart complete
-
-
-
Exportieren Sie das Alias aus dem
rmi_ssl_keystoreverwalten:
-
-
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
-
-
-
Importieren Sie den Alias in das Verzeichnis
avi_keystoreverwalten:
-
-
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Serial number: d93e3be
Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
Certificate fingerprints:
SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
Signature algorithm name: SHA512withRSA
Subject Public Key Algorithm: 3072-bit RSA key
Version: 3
Trust this certificate? [no]:
(Wählen Sie "y")
Certificate was added to keystore
-
-
-
Aktualisieren Sie die Berechtigung und die Eigentumsrechte (und überprüfen Sie sie):
-
-
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
Erneutes Generieren der Stammzertifikate des MCS (Management Console Service):
- In diesem Schritt werden alle MCS-Stammzertifikate aktualisiert.
- Es regeneriert "
/usr/local/avamar/lib/avamar_keystore“ - Diese Zertifikate sollten nur aktualisiert werden, wenn sie abgelaufen sind oder demnächst ablaufen.
- Sie wirkt sich auf Clientbackups, -wiederherstellungen und -replikationen aus, wenn Sitzungssicherheit aktiviert ist.
- Das Global Storage Area Network (
GSAN) müssen Zertifikate ebenfalls neu erstellt werden.
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie der vorhandenen Keystores:
cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
-
Überprüfen Sie, ob die Sicherungskopien vorhanden sind:
ls -al /usr/local/avamar/lib/avamar_keystore*
-
Sichern Sie den MCS:
-
-
Zum Administrator wechseln
-
-
-
Führen Sie den folgenden Befehl aus, um das MCS-Backup (auch bekannt als Leerung) durchzuführen:
-
mcserver.sh --flush
=== BEGIN === check.mcs (preflush)
check.mcs passed
=== PASS === check.mcs PASSED OVERALL (preflush)
Flushing Administrator Server...
Administrator Server flushed.
-
-
Geben Sie exit ein, um zur Stammsitzung zurückzukehren.
-
-
Der Keystore kann mit GoAV ODER durch Ausführen von Befehlen auf Avamar aktualisiert werden:
GoAV-Befehl (und Beispielausgaben):
./goav security keystore regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav security keystore ║
║ regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select Keystore to Regenerate
┃ RMI_SSL_KEYSTORE
┃ > AVAMAR_KEYSTORE
┃ AVI_KEYSTORE
┃ TOMCAT_KEYSTORE
(Wählen Sie die AVAMAR_KEYSTORE aus.)
⣯ Stopping MCS...
...
══════════════════ Fixing Keystore Issues ══════════════════
⢿ Fixing any AVAMAR_KEYSTORE issues...
Regenerated Avamar Keystore ✓
═══════════════════ Restarting Services ═══════════════════
┃ MCS restart required, restart MCS?
┃
┃ yes no
←/→ toggle • enter submit • y yes • n no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
┃ Do you wish to restart the backup scheduler?
┃
┃ yes no
(Wählen Sie "Ja")
Wenn während des MCS-Neustarts Folgendes empfangen wird:
unable to take mcs flush:
The Administrator Server is not running.
ERROR: Cannot flush the Administrator Server while it is not running.
Start the Administrator Server first.
-
-
-
-
-
MCS neu starten:
-
-
-
-
dpnctl start MCS
-
-
-
-
-
Starten Sie den Backup-Scheduler neu:
-
-
-
-
dpnctl start sched
-- oder --
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
-
-
Erzeugen Sie den Keystore neu:
-
mcrootca all
INFO: Executing mcrootca...
INFO: Initializing, may take a few moments...
INFO: Generating, saving and verifying MC EC root key and certificate...
INFO: Successfully generated, saved and verified MC EC root key and certificate.
INFO: Generating and saving EC TLS key and certificate...
INFO: Successfully generated and saved EC TLS key and certificate.
INFO: Verifying EC TLS certificate...
INFO: Successfully verified EC TLS certificate.
INFO: Test loading EC CA certificate(s)...
INFO: Successfully loaded EC CA certificate(s)...
INFO: Verifying EC CA certificate(s)...
INFO: Successfully verified EC CA certificate(s)...
INFO: Setting EC root key and certificate as new...
INFO: Successfully set EC root key and certificate as new.
INFO: Generating, saving and verifying MC RSA root key and certificate...
INFO: Successfully generated, saved and verified MC RSA root key and certificate.
INFO: Generating and saving RSA TLS key and certificate...
INFO: Successfully generated and saved RSA TLS key and certificate.
INFO: Verifying RSA TLS certificate...
INFO: Successfully verified RSA TLS certificate.
INFO: Test loading RSA CA certificate(s)...
INFO: Successfully loaded RSA CA certificate(s)...
INFO: Verifying RSA CA certificate(s)...
INFO: Successfully verified RSA CA certificate(s)...
INFO: Test loading TLS certificate...
INFO: Successfully loaded TLS certificate.
INFO: Verifying TLS certificate...
INFO: Successfully verified TLS certificate.
INFO: Setting RSA root key and certificate as new...
INFO: Successfully set RSA root key and certificate as new.
INFO: mcrootca exited with return value = 0
-
-
Starten Sie als Administrator MCS neu und starten Sie den Backup-Scheduler:
-
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
-
Generieren Sie die Datei
GSANZertifikate: verwalten:
-
-
Erstellen Sie ein Backup des Verzeichnisses /usr/local/avamar/etc/:
-
tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/
-
-
Führen Sie den folgenden Befehl aus:
-
enable_secure_config.sh --certs
-
Aktualisieren Sie den Data Domain-(DD-)Zertifikatspeicher:
Dies kann wiederum mit dem Dienstprogramm GoAV oder manuell durchgeführt werden.
GoAV-Befehl (und Beispielausgaben):
./goav dd check-ssl --fix
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav dd check-ssl --fix ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
Session Security Enabled PASSED
DDR Security Feature Manual Flag PASSED
DDR Host Cert Auto Refresh Flag PASSED
GSAN Cert Chain Expiration PASSED
GSAN Server Cert Expiration PASSED
Get Attached Data Domains PASSED
Check DDR Key exists PASSED
Test Port 22: dl003.company.com PASSED
Test ddr_key ssh auth: dl003.company.com PASSED
DD/Avamar time difference: dl003.company.com PASSED
DD SCP enabled: dl003.company.com PASSED
DD NFS enabled: dl003.company.com PASSED
DD system passphrase is set: dl003.company.com PASSED
DD imported-host ddboost: dl003.company.com PASSED
DD host issuer is attached: dl003.company.com PASSED
Av chain.pem imported to DD: dl003.company.com FAILED
avamar gsan chain.pem does not exist on Data Domain
TASK: Delete imported-host ddboost DONE
TASK: Load gsan chain depth 0 DONE
TASK: Delete imported ca/login auth DONE
TASK: Restart ddboost DONE
TASK: Stop MCS DONE
TASK: Start MCS DONE
TASK: Sync Data Domain DONE
Backup Scheduler Status FAILED
Removed /usr/local/avamar/etc/10.n.n.16 ✓
Removed /usr/local/avamar/etc/client/10.n.n.16 ✓
Generating new certificates...
"/usr/local/avamar/var/.avagent"
avagent Info <19803>: Ignoring the --service flag.
avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
2025/01/18-18:20:51.46677 [avagent] <1291> FIPS mode enabled
avagent Info <42249>: Checking for stale certificate lock
avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates
avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16'
avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
avagent Info <18918>: Registration: Processing secure registration with the MCS.
avagent Info <18921>: Registration: Requesting root CA from the MCS.
avagent Info <18926>: Registration: Saving root CA.
avagent Info <18928>: Registration: Creating certificate signing request.
avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
avagent Info <18932>: Registration: Saving client certificate.
avagent Info <18934>: Registration: Secure registration complete.
avagent Info <41048>: Requesting network configuration from the MCS.
avagent Info <5405>: avagent returning with exitcode 0
2026/02/18-18:20:52.13501 [avagent] Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root
2026/02/18-18:20:52.13506 [avagent] Looking for flag file "/usr/local/avamar/var/avamar.cmd"
2026/02/18-18:20:52.13509 [avagent] Looking for flag file "/usr/local/avamar/var/avagent.cmd"
2026/02/18-18:20:52.13517 [avagent] Looking for flag file "/usr/local/avamar/var/.avagent"
avagent Info <19803>: Ignoring the --service flag.
avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
2026/02/18-18:20:52.14446 [avagent] <1291> FIPS mode enabled
avagent Info <42249>: Checking for stale certificate lock
avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates
avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16'
avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
avagent Info <18918>: Registration: Processing secure registration with the MCS.
avagent Info <18921>: Registration: Requesting root CA from the MCS.
avagent Info <18926>: Registration: Saving root CA.
avagent Info <18928>: Registration: Creating certificate signing request.
avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
avagent Info <18932>: Registration: Saving client certificate.
avagent Info <18934>: Registration: Secure registration complete.
avagent Info <41048>: Requesting network configuration from the MCS.
avagent Info <5405>: avagent returning with exitcode 0
Generated certificates for 10.n.n.16 ✓
Testing Avtar connection...
avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls
avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec 8 2023 07:07:43 19.10.100-135 Linux-x86_64]
avtar Info <6555>: Initializing connection
avtar Info <5552>: Connecting to Avamar Server (avacrk003)
avtar Info <5554>: Connecting to one node in each datacenter
avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS"
avtar Info <5580>: Logging in on connection 0 (server 0)
avtar Info <5582>: Avamar Server login successful
avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39'
avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135]
avtar Info <19849>: Selecting 10 backups
avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT
avtar Info <5314>: Command completed (exit code 0: success)
Date Time Seq Label Size Plugin Working directory Targets
2026-02-18 18:15:56 3726 2034984K Linux /usr/local/avamar var/mc/server_data
2026-02-17 18:08:30 3725 2034952K Linux /usr/local/avamar var/mc/server_data
2026-02-16 17:31:43 3724 2033952K Linux /usr/local/avamar var/mc/server_data
2026-02-15 08:00:31 3723 1035390K Linux /usr/local/avamar var/mc/server_data
2026-02-14 07:45:20 3722 1035346K Linux /usr/local/avamar var/mc/server_data
2026-02-13 08:00:29 3721 1035313K Linux /usr/local/avamar var/mc/server_data
2026-02-12 07:45:19 3720 1035269K Linux /usr/local/avamar var/mc/server_data
2026-02-11 08:00:30 3719 1035419K Linux /usr/local/avamar var/mc/server_data
2026-02-10 07:45:18 3718 1035377K Linux /usr/local/avamar var/mc/server_data
2026-02-09 08:00:30 3717 1035511K Linux /usr/local/avamar var/mc/server_data
-- oder --
Manuelle Schritte (und Beispielausgaben):
-
-
Befolgen Sie "Szenario 1" im Lösungspfad-Artikel Avamar: DD wird in Avamar AUI rot angezeigt
-
-
-
Erzeugen eines neuen Satzes von Clientzertifikaten für
avtarFalls vorhanden:Prüfen Sie in BEIDEN Fällen auf Clientzertifikate. "
/usr/local/avamar/etc“ als auch „/usr/local/avamar/etc/client":
-
cd /usr/local/avamar/etc/$(hostname -i)
cd /usr/local/avamar/etc/client/$(hostname -i)
-
-
- Wenn beide Befehle "No such file or directory" melden, bedeutet dies, dass Avamar das Clientzertifikat nicht verwendet. Fahren Sie mit Schritt 9 fort.
- Wenn eines der Verzeichnisse vorhanden ist, führen Sie die Schritte c bis e unten aus.
-
-
-
Entfernen Sie das vorhandene Clientzertifikatverzeichnis:
-
rm -r /usr/local/avamar/etc/$(hostname -i)
rm -r /usr/local/avamar/etc/client/$(hostname -i)
-
-
Erzeugen eines neuen Satzes von Clientzertifikaten für
avtarNur für die vorhandenen Verzeichnisse von oben:
-
avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
-
-
Testen Sie eine Verbindung, um zu bestätigen, ob avtar eine Verbindung zum
GSAN:
-
avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
-
Registrieren Sie alle Clients und VMware-Proxys erneut:
-
Registrieren Sie die agentenbasierten Clients erneut:
-
mccli client re-register-all
-
-
Registrieren Sie die VMware-Proxys erneut, indem Sie sie zentral von Avamar aus neu starten:
-
mccli mcs reboot-proxy --all
Erneutes Generieren ALLER Zertifikate:
- Alle oben dokumentierten Zertifikate und Keystores werden neu erzeugt
-
Melden Sie sich beim Avamar Utility Node als AdministratorIn an.
-
Erhöhen Sie das Root-Recht.
-
Erstellen Sie eine Sicherungskopie der vorhandenen Keystores:
cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d`
cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d`
cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d`
cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
-
Überprüfen Sie, ob die Sicherungskopien vorhanden sind:
ls -al /usr/local/avamar/lib/rmi_ssl_keystore*
ls -al /usr/local/avamar/lib/avi/avi_keystore*
ls -al/home/tomcat/.keystore*
ls -al /etc/apache2/ssl.crt/server.crt*
ls -al /etc/apache2/ssl.key/server.key*
ls -al/usr/local/avamar/lib/avamar_keystore*
(Ersetzen Sie in Avamar 19.4 und früheren Versionen /home/admin/.keystore durch /home/admin/.keystore.)
-
Sichern Sie den MCS:
-
-
Zum Administrator wechseln
-
-
-
Führen Sie den folgenden Befehl aus, um das MCS-Backup (auch bekannt als Leerung) durchzuführen:
-
mcserver.sh --flush
=== BEGIN === check.mcs (preflush)
check.mcs passed
=== PASS === check.mcs PASSED OVERALL (preflush)
Flushing Administrator Server...
Administrator Server flushed.
-
-
Geben Sie exit ein, um zur Stammsitzung zurückzukehren.
-
-
GOAV kann verwendet werden, um alle Keystores gleichzeitig neu zu generieren ODER durch Ausführen von Befehlen auf Avamar:
GoAV-Befehl (und Beispielausgaben):
-
-
Erzeugen Sie alle Keystores neu:
-
./goav security keystore regenerate all
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 19 Feb 2026 05:33 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:./goav security keystore regenerate --all ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
⣯ Stopping MCS...
...
Regenerated RMI Keystore ✓
Regenerated Avamar Keystore ✓
Regenerated Avi Keystore ✓
Regenerated Tomcat Keystore ✓
══════ Loading vCenter Certificates into RMI Keystore ══════
═══════════════════ Restarting Services ═══════════════════
┃ MCS restart required, restart MCS?
┃
┃ yes no
(Wählen Sie "Ja")
═══════════════════ Restarting Services ═══════════════════
┃ Do you wish to restart the backup scheduler?
┃
┃ yes no
(Wählen Sie "Ja")
Wenn während des MCS-Neustarts Folgendes empfangen wird:
unable to take mcs flush:
The Administrator Server is not running.
ERROR: Cannot flush the Administrator Server while it is not running.
Start the Administrator Server first.
-
-
-
-
-
MCS neu starten:
-
-
-
-
dpnctl start MCS
-
-
-
-
-
Starten Sie den Backup-Scheduler neu:
-
-
-
-
dpnctl start sched
-
-
Erzeugen Sie das Apache-Zertifikat neu:
-
./goav security certificate apache regenerate
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 04:52 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:./goav security certificate apache regenerate ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
┃ Select a Key Size in bits:
┃ > 2048
┃ 3072
┃ 4096
(Wählen Sie die erforderliche Schlüsselgröße aus oder übernehmen Sie den Standardwert 2048.)
Apache x509 Certificate Configuration
-------------------------------------
Apache Private Key
------------------
Location /etc/apache2/ssl.key/server.key
Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8
Key Size 2048
Apache Server Cert
------------------
Location /etc/apache2/ssl.crt/server.crt
Serial 129741042722659803976190762572696306257
Subject C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
Issuer C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
Valid Range YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18
Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8
Key Size 2048
Subject Alt Names server.company.com
-- oder --
Avamar-Befehle (und Beispielausgaben):
-
-
MCS-Stammzertifikate:
-
-
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
-
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
-
-
-
Erzeugen Sie den Keystore neu:
-
-
mcrootca all
INFO: Executing mcrootca...
INFO: Initializing, may take a few moments...
INFO: Generating, saving and verifying MC EC root key and certificate...
INFO: Successfully generated, saved and verified MC EC root key and certificate.
INFO: Generating and saving EC TLS key and certificate...
INFO: Successfully generated and saved EC TLS key and certificate.
INFO: Verifying EC TLS certificate...
INFO: Successfully verified EC TLS certificate.
INFO: Test loading EC CA certificate(s)...
INFO: Successfully loaded EC CA certificate(s)...
INFO: Verifying EC CA certificate(s)...
INFO: Successfully verified EC CA certificate(s)...
INFO: Setting EC root key and certificate as new...
INFO: Successfully set EC root key and certificate as new.
INFO: Generating, saving and verifying MC RSA root key and certificate...
INFO: Successfully generated, saved and verified MC RSA root key and certificate.
INFO: Generating and saving RSA TLS key and certificate...
INFO: Successfully generated and saved RSA TLS key and certificate.
INFO: Verifying RSA TLS certificate...
INFO: Successfully verified RSA TLS certificate.
INFO: Test loading RSA CA certificate(s)...
INFO: Successfully loaded RSA CA certificate(s)...
INFO: Verifying RSA CA certificate(s)...
INFO: Successfully verified RSA CA certificate(s)...
INFO: Test loading TLS certificate...
INFO: Successfully loaded TLS certificate.
INFO: Verifying TLS certificate...
INFO: Successfully verified TLS certificate.
INFO: Setting RSA root key and certificate as new...
INFO: Successfully set RSA root key and certificate as new.
INFO: mcrootca exited with return value = 0
-
-
-
Starten Sie als Administrator MCS neu und starten Sie den Backup-Scheduler:
-
-
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
-
-
MCSDK
-
-
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
-
mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I)
-
-
-
Erzeugen Sie den Keystore neu:
-
-
keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
-
-
-
Aktualisieren Sie die Berechtigung und die Eigentumsrechte (und überprüfen Sie sie):
-
-
chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
ls -al /usr/local/avamar/lib/rmi_ssl+keystore
-
-
-
Starten Sie als Administrator MCS neu und starten Sie den Backup-Scheduler:
-
-
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
-
-
Tomcat:
-
-
-
-
Legen Sie die Variable "tomcat_keystore" fest:
Für Avamar v19.7 und höher:
storepath=/home/tomcat/.keystore
Für Avamar 19.4 und niedriger:storepath=/home/admin/.keystore
-
-
-
-
-
Erzeugen Sie den Tomcat-Keystore neu, indem Sie die folgenden Befehle ausführen:
-
-
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
-
-
-
Aktualisieren Sie die Berechtigungen und Eigentumsrechte für den Keystore:
Für Avamar v19.7 und höher:
chmod 640 $TOMCAT_KEYSTOREchown root:tomcat $TOMCAT_KEYSTORE
Für Avamar 19.4 und niedriger:chmod 740 $TOMCAT_KEYSTOREchown admin:admin $TOMCAT_KEYSTORE
-
-
-
-
AVI: (Der Service wird automatisch neu gestartet.)
-
-
-
-
Verschieben Sie den aktuellen Keystore beiseite:
-
-
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
-
-
-
Erzeugen Sie den Keystore neu:
-
-
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
gen-ssl-cert: INFO: Successfully created tomcat in java keystore
gen-ssl-cert: INFO: Restarting avinstaller service
gen-ssl-cert: INFO: avinstaller service restart complete
gen-ssl-cert: INFO: Restarting LDLS service
gen-ssl-cert: INFO: LDLS service restart complete
-
-
-
Exportieren Sie das Alias aus dem
rmi_ssl_keystoreverwalten:
-
-
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
-
-
-
Importieren Sie den Alias in das Verzeichnis
avi_keystoreverwalten:
-
-
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
Serial number: d93e3be
Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
Certificate fingerprints:
SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
Signature algorithm name: SHA512withRSA
Subject Public Key Algorithm: 3072-bit RSA key
Version: 3
Trust this certificate? [no]:
(Wählen Sie "y")
Certificate was added to keystore
-
-
-
Aktualisieren Sie die Berechtigung und die Eigentumsrechte (und überprüfen Sie sie):
-
-
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
-
-
Apache:
-
gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
openssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072
Generating RSA private key, 3072 bit long modulus
e is 65537 (0x10001)
openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
...
|-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
`-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable.
/sbin/service apache2 stop
/sbin/service apache2 start
-
Generieren Sie die Datei
GSANZertifikate:
-
-
Erstellen Sie ein Backup des Verzeichnisses /usr/local/avamar/etc/:
-
tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/
-
-
Führen Sie den folgenden Befehl aus:
-
enable_secure_config.sh --certs
-
Aktualisieren Sie den Data Domain-(DD-)Zertifikatspeicher:
Dies kann wiederum mit dem Dienstprogramm GoAV oder manuell durchgeführt werden.
GoAV-Befehl (und Beispielausgaben):
./goav dd check-ssl --fix
╔════════════════════════════════════════════════════════╗
║ GoAV v2.02 ║
╟────────────────────────────────────────────────────────╢
║ Build : 02 Feb 2026 19:03 UTC ║
║ Date : 18 Feb 2026 05:37 UTC ║
║ Avamar: 19.4.100-124 ║
╟────────────────────────────────────────────────────────╢
║ Command:/home/admin/20260218/goav dd check-ssl --fix ║
╟────────────────────────────────────────────────────────╢
║ NOTE: This tool was created and is maintained ║
║ by the ISG Support Tools team. ║
╚════════════════════════════════════════════════════════╝
Session Security Enabled PASSED
DDR Security Feature Manual Flag PASSED
DDR Host Cert Auto Refresh Flag PASSED
GSAN Cert Chain Expiration PASSED
GSAN Server Cert Expiration PASSED
Get Attached Data Domains PASSED
Check DDR Key exists PASSED
Test Port 22: dl003.company.com PASSED
Test ddr_key ssh auth: dl003.company.com PASSED
DD/Avamar time difference: dl003.company.com PASSED
DD SCP enabled: dl003.company.com PASSED
DD NFS enabled: dl003.company.com PASSED
DD system passphrase is set: dl003.company.com PASSED
DD imported-host ddboost: dl003.company.com PASSED
DD host issuer is attached: dl003.company.com PASSED
Av chain.pem imported to DD: dl003.company.com FAILED
avamar gsan chain.pem does not exist on Data Domain
TASK: Delete imported-host ddboost DONE
TASK: Load gsan chain depth 0 DONE
TASK: Delete imported ca/login auth DONE
TASK: Restart ddboost DONE
TASK: Stop MCS DONE
TASK: Start MCS DONE
TASK: Sync Data Domain DONE
Backup Scheduler Status FAILED
Removed /usr/local/avamar/etc/10.n.n.16 ✓
Removed /usr/local/avamar/etc/client/10.n.n.16 ✓
Generating new certificates...
"/usr/local/avamar/var/.avagent"
avagent Info <19803>: Ignoring the --service flag.
avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
2025/01/18-18:20:51.46677 [avagent] <1291> FIPS mode enabled
avagent Info <42249>: Checking for stale certificate lock
avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates
avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16'
avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
avagent Info <18918>: Registration: Processing secure registration with the MCS.
avagent Info <18921>: Registration: Requesting root CA from the MCS.
avagent Info <18926>: Registration: Saving root CA.
avagent Info <18928>: Registration: Creating certificate signing request.
avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
avagent Info <18932>: Registration: Saving client certificate.
avagent Info <18934>: Registration: Secure registration complete.
avagent Info <41048>: Requesting network configuration from the MCS.
avagent Info <5405>: avagent returning with exitcode 0
2026/02/18-18:20:52.13501 [avagent] Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root
2026/02/18-18:20:52.13506 [avagent] Looking for flag file "/usr/local/avamar/var/avamar.cmd"
2026/02/18-18:20:52.13509 [avagent] Looking for flag file "/usr/local/avamar/var/avagent.cmd"
2026/02/18-18:20:52.13517 [avagent] Looking for flag file "/usr/local/avamar/var/.avagent"
avagent Info <19803>: Ignoring the --service flag.
avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
2026/02/18-18:20:52.14446 [avagent] <1291> FIPS mode enabled
avagent Info <42249>: Checking for stale certificate lock
avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates
avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16'
avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
avagent Info <18918>: Registration: Processing secure registration with the MCS.
avagent Info <18921>: Registration: Requesting root CA from the MCS.
avagent Info <18926>: Registration: Saving root CA.
avagent Info <18928>: Registration: Creating certificate signing request.
avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
avagent Info <18932>: Registration: Saving client certificate.
avagent Info <18934>: Registration: Secure registration complete.
avagent Info <41048>: Requesting network configuration from the MCS.
avagent Info <5405>: avagent returning with exitcode 0
Generated certificates for 10.n.n.16 ✓
Testing Avtar connection...
avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls
avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec 8 2023 07:07:43 19.10.100-135 Linux-x86_64]
avtar Info <6555>: Initializing connection
avtar Info <5552>: Connecting to Avamar Server (avacrk003)
avtar Info <5554>: Connecting to one node in each datacenter
avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS"
avtar Info <5580>: Logging in on connection 0 (server 0)
avtar Info <5582>: Avamar Server login successful
avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39'
avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135]
avtar Info <19849>: Selecting 10 backups
avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT
avtar Info <5314>: Command completed (exit code 0: success)
Date Time Seq Label Size Plugin Working directory Targets
2026-02-18 18:15:56 3726 2034984K Linux /usr/local/avamar var/mc/server_data
2026-02-17 18:08:30 3725 2034952K Linux /usr/local/avamar var/mc/server_data
2026-02-16 17:31:43 3724 2033952K Linux /usr/local/avamar var/mc/server_data
2026-02-15 08:00:31 3723 1035390K Linux /usr/local/avamar var/mc/server_data
2026-02-14 07:45:20 3722 1035346K Linux /usr/local/avamar var/mc/server_data
2026-02-13 08:00:29 3721 1035313K Linux /usr/local/avamar var/mc/server_data
2026-02-12 07:45:19 3720 1035269K Linux /usr/local/avamar var/mc/server_data
2026-02-11 08:00:30 3719 1035419K Linux /usr/local/avamar var/mc/server_data
2026-02-10 07:45:18 3718 1035377K Linux /usr/local/avamar var/mc/server_data
2026-02-09 08:00:30 3717 1035511K Linux /usr/local/avamar var/mc/server_data
-- oder --
Manuelle Schritte (und Beispielausgaben):
-
-
Befolgen Sie "Szenario 1" im Lösungspfad-Artikel Avamar: DD wird in Avamar AUI rot angezeigt
-
-
-
Erzeugen eines neuen Satzes von Clientzertifikaten für
avtarFalls vorhanden:Prüfen Sie in BEIDEN Fällen auf Clientzertifikate. "
/usr/local/avamar/etc“ als auch „/usr/local/avamar/etc/client":
-
cd /usr/local/avamar/etc/$(hostname -i)
cd /usr/local/avamar/etc/client/$(hostname -i)
-
-
- Wenn beide Befehle "No such file or directory" melden, bedeutet dies, dass Avamar das Clientzertifikat nicht verwendet. Fahren Sie mit Schritt 9 fort.
- Wenn eines der Verzeichnisse vorhanden ist, führen Sie die Schritte c bis e unten aus.
-
-
-
Entfernen Sie das vorhandene Clientzertifikatverzeichnis:
-
rm -r /usr/local/avamar/etc/$(hostname -i)
rm -r /usr/local/avamar/etc/client/$(hostname -i)
-
-
Erzeugen eines neuen Satzes von Clientzertifikaten für
avtarNur für die vorhandenen Verzeichnisse von oben:
-
avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
-
-
Testen Sie eine Verbindung, um zu bestätigen, ob avtar eine Verbindung zum
GSANverwalten:
-
avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
-
Registrieren Sie alle Clients und VMware-Proxys erneut:
-
Registrieren Sie die agentenbasierten Clients erneut:
-
mccli client re-register-all
-
-
Registrieren Sie die VMware-Proxys erneut, indem Sie sie zentral von Avamar aus neu starten:
-
mccli mcs reboot-proxy --all