Avamar : Remplacer l’autorité de certification racine HTTPS ConnectEMC
Summary: Sur Avamar versions 19.9 et antérieures, l’autorité de certification racine HTTPS ConnectEMC expire en mars 2025. Cet article explique comment remplacer le certificat arrivant à expiration par le nouveau certificat racine. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Remarque : Une pièce jointe pour la procédure manuelle est ajoutée à cet article.
Cette procédure n’est requise que pour les serveurs Avamar sur version 19.9 et antérieures utilisant le type de transport HTTPS ConnectEMC.
Remplacez l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par l’outil GoAV ou manuellement.
GoAV
- Téléchargez et installez Avamar : Outil GoAV (voir cet article pour obtenir des instructions sur le téléchargement et l’installation de GoAV.)
- Basculez vers l’utilisateur root :
su -
- Une fois GoAV installé, exécutez la commande suivante pour remplacer l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par le nouveau certificat racine.
./goav system connectemc refresh-ca
Exemple :
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca =========================================================== GoAv : 1.79 Avamar : 19.4 Date : 05 Aug 2024 13:10 CDT =========================================================== COMMAND : ./goav system connectemc refresh-ca NOTE: This is not an official tool =========================================================== Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem Updating ownership to root:root Restarting ConnectEMC service
Manuellement
- Vérifiez que la version d’Avamar Server est 19.9 ou antérieure.
- Vérifiez qu’Avamar est configuré pour le transport HTTPS ConnectEMC.
- Basculez vers l’utilisateur root.
su -
- Copiez le nouveau certificat racine sur l’instance d’Avamar Server dans un fichier, qui est une pièce jointe à l’article.
- Remplacez le fichier d’autorité de certification racine HTTPS ConnectEMC actuel par le nouveau fichier créé.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
- Mettez à jour les autorisations et la propriété du fichier.
chown root:root /opt/connectemc/certs/https-ca-cert.pem chmod 755 /opt/connectemc/certs/https-ca-cert.pem
- Redémarrez ConnectEMC.
systemctl restart connectemc
Affected Products
AvamarArticle Properties
Article Number: 000227555
Article Type: How To
Last Modified: 03 Feb 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.