NetWorker: NMC kan inte verifiera certifikat efter ändring av NMC-serverversion.
Summary: Programvaran NetWorker Management Console (NMC) uppdateras på en Linux-värd. När du har utfört uppgraderingen. NMC:s GST-tjänst startar inte och rapporterar fel vid certifikatvalidering. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Ett Linux NetWorker Management Console-serverpaket (NMC) har uppgraderats.
- Informationen
nmc_configskript alternativet Använd befintlig (ue) certifikat, specificerades. - Informationen
nmc_configSkriptet rapporterar följande fel:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- Informationen
/opt/lgtonmc/logs/Install.logVisas nedan
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
Alternativet Använd befintlig kunde inte verifiera signaturen vid läsning av den privata nyckeln. En orsak var inte fastställd.
Resolution
- Öppna ett rotgränssnitt på NMC-servern och kör
/opt/lgtonmc/bin/nmc_configSkript; Ange dock Skapa ny (cn):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- Innan du påbörjar GST-tjänsterna bör du tänka på följande:
-
- Om du tidigare använde de självsignerade standardcertifikat som skapats av
nmc_config. Du kan använda den nyligen genererade. Ange i så fallyför att starta NMC-serverns GST-tjänst när skriptet har slutförts. Inga ytterligare steg krävs. - Om du tidigare har ersatt de självsignerade certifikaten med CA-signerade certifikat anger du
noch fortsätt med följande steg.
- Om du tidigare använde de självsignerade standardcertifikat som skapats av
- Använd en textredigerare för att öppna
httpd.confför att ange tidigare använda certifikat:vi /opt/lgtonmc/apache/conf/httpd.conf- Sök efter
SSLCertificatefileoch ange den fullständiga sökvägen till den tidigare använda certifikatfilen. - Sök efter
SSLCertificateKeyfileoch ange den fullständiga sökvägen till den tidigare använda nyckelfilen. - Spara filen.
- Sök efter
- Starta NetWorker- och GST-tjänster:
systemctl start gst - Övervaka
/opt/lgtonmc/logs/gstd.rawför fel.
NetWorker: Så här använder du nsr_render_log för att återge .raw loggfiler
Additional Information
Obs! Om problemet kvarstår efter att du har återställt till det tidigare CA-signerade certifikatet och nyckeln. Verifiera filen som används eller se följande artilce för att importera ett nytt certifikat och en ny nyckel: NetWorker: Så här importerar eller ersätter du signerade certifikat från certifikatutfärdare för NMC
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.