Avamar: Austauschen der ConnectEMC HTTPS-Stammzertifizierungsstelle

Summary: Bei den Avamar-Versionen 19.9 und früher läuft die ConnectEMC HTTPS-Stammzertifizierungsstelle im März 2025 ab. In diesem Artikel wird gezeigt, wie Sie das ablaufende Zertifikat durch das neue Stammzertifikat ersetzen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Hinweis: Diesem Artikel wurde ein Anhang für das manuelle Verfahren hinzugefügt.

Dieses Verfahren ist nur für Avamar-Server mit Version 19.9 und früher erforderlich, die den HTTPS-Transporttyp von ConnectEMC verwenden.

Ersetzen Sie die ablaufende ConnectEMC HTTPS-Stammzertifizierungsstelle entweder durch das GoAV-Tool oder manuell.

GoAV

  1. Laden Sie Avamar herunter und installieren Sie es: GoAV-Tool (Anweisungen zum Herunterladen und Installieren von GoAV finden Sie in diesem Artikel.)
  2. Wechseln Sie zum Root-Nutzer:
su -
  1. Sobald GoAV installiert ist, führen Sie den folgenden Befehl aus, um die ablaufende ConnectEMC HTTPS-Stammzertifizierungsstelle durch das neue Stammzertifikat zu ersetzen.
./goav system connectemc refresh-ca
Beispiel:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manuell

  1. Überprüfen Sie, ob die Avamar-Serverversion 19.9 oder früher ist.
  2. Überprüfen Sie, ob Avamar für die ConnectEMC HTTPS-Übertragung konfiguriert ist.
  3. Wechseln Sie zum Root-Nutzer.
su -
  1. Kopieren Sie das neue Stammzertifikat auf den Avamar Server in einer Datei, die als Anhang im Artikel dargestellt ist. 
  2. Ersetzen Sie die aktuelle ConnectEMC HTTPS-Stamm-CA-Datei durch die neu erstellte Datei.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Aktualisieren Sie die Berechtigungen und Eigentumsrechte der Datei.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Starten Sie ConnectEMC neu.
systemctl restart connectemc

Affected Products

Avamar
Article Properties
Article Number: 000227555
Article Type: How To
Last Modified: 03 Feb 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.