NetWorker: NMC kunne ikke bekræfte certifikater efter ændring af NMC-serverversion.
Summary: NetWorker Management Console-softwaren (NMC) opdateres på en Linux-vært. Efter udførelse af opgraderingen. NMC's GST-tjeneste starter ikke op og rapporterer certifikatvalideringsfejl.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- En Linux NetWorker Management Console-serverpakke (NMC) blev opgraderet.
- Ikonet
nmc_configscripte indstillingen Brug eksisterende (ue) certifikater, blev specificeret. - Ikonet
nmc_configScriptet rapporterer følgende fejl:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- Ikonet
/opt/lgtonmc/logs/Install.logvises nedenfor
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
Indstillingen Brug eksisterende kunne ikke bekræfte signaturen, da den private nøgle blev læst. En årsag var ubestemt.
Resolution
- Åbn en rodskal på NMC-serveren, og kør
/opt/lgtonmc/bin/nmc_configScript; Angiv dog Opret ny (cn):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- Før du starter GST-tjenesterne, skal du overveje følgende:
-
- Hvis du tidligere brugte de selvsignerede standardcertifikater, der er oprettet af
nmc_config. Du kan bruge den nyligt genererede. I så fald skal du indtasteyfor at starte NMC-serverens GST-tjeneste, når scriptet er fuldført. Der kræves ingen yderligere skridt. - Hvis du tidligere har erstattet de selvsignerede certifikater med CA-signerede certifikater, skal du angive
n, og fortsæt med følgende trin.
- Hvis du tidligere brugte de selvsignerede standardcertifikater, der er oprettet af
- Brug et tekstredigeringsprogram til at åbne
httpd.conffil til angivelse af de tidligere anvendte certifikater:vi /opt/lgtonmc/apache/conf/httpd.conf- Søge efter
SSLCertificatefile, og angiv den fulde sti til den tidligere anvendte certifikatfil. - Søge efter
SSLCertificateKeyfile, og angiv den fulde sti til den tidligere anvendte nøglefil. - Gem filen.
- Søge efter
- Start NetWorker- og GST-tjenester:
systemctl start gst - Overvåg
/opt/lgtonmc/logs/gstd.rawfor fejl.
NetWorker: Sådan bruges nsr_render_log til at gengive .raw logfiler
Additional Information
BEMÆRK: Hvis problemet fortsætter, efter at du er vendt tilbage til det tidligere CA-signerede certifikat og den tidligere nøgle. Valider den anvendte fil, eller se følgende artikel til import af et nyt certifikat og en ny nøgle: NetWorker: Sådan importeres eller erstattes certifikatmyndighedssignerede certifikater til NMC
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.