Avamar. Замена корневого источника сертификатов ConnectEMC HTTPS

Summary: В Avamar версии 19.9 и более ранних срок действия корневого источника сертификатов ConnectEMC HTTPS истекает в марте 2025 г. В этой статье показано, как заменить сертификат с истекающим сроком действия новым корневым сертификатом. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Примечание. К этой статье добавлено приложение с описанием процедуры, выполняемой вручную.

Эта процедура требуется только для серверов Avamar Server версии 19.9 и более ранних с использованием типа транспорта ConnectEMC HTTPS.

Замените корневой ИС ConnectEMC HTTPS с истекающим сроком действия с помощью инструмента GoAV либо вручную.

GoAV

  1. Скачивание и установка Avamar: Инструмент GoAV (См. эту статью для получения инструкций по загрузке и установке GoAV.)
  2. Переключитесь на пользователя root.
su -
  1. После установки GoAV выполните следующую команду, чтобы заменить корневой CA HTTPS ConnectEMC с истекающим сроком действия новым корневым сертификатом.
./goav system connectemc refresh-ca
Пример.
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Вручную

  1. Убедитесь, что версия Avamar Server — 19.9 или более ранняя.
  2. Убедитесь, что Avamar настроен для передачи данных по протоколу HTTPS через ConnectEMC.
  3. Переключитесь на пользователя root.
su -
  1. Скопируйте новый корневой сертификат на сервер Avamar в файле, который находится во вложении к статье. 
  2. Замените текущий файл корневого источника сертификатов ConnectEMC HTTPS новым созданным файлом.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Обновите разрешения и владельца файла.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Перезапустите ConnectEMC.
systemctl restart connectemc

Affected Products

Avamar
Article Properties
Article Number: 000227555
Article Type: How To
Last Modified: 03 Feb 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.