NetWorker: NMC, NMC sunucu sürümü değişikliğinden sonra sertifikaları doğrulayamıyor.
Summary: NetWorker Management Console (NMC) yazılımı bir Linux ana bilgisayarında güncellenir. Yükseltmeyi gerçekleştirdikten sonra. NMC'nin GST hizmeti başlatılmıyor ve sertifika doğrulama hataları bildiriyor. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Linux NetWorker Management Console (NMC) sunucu paketi yükseltildi.
- Komutta
nmc_configkomut dosyasını Var Olanı Kullanma seçeneği (ue) sertifikaları, belirtildi. - Komutta
nmc_configKomut dosyası aşağıdaki hatayı bildirir:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- Komutta
/opt/lgtonmc/logs/Install.logaşağıda gösteriliyor
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
Var Olanı Kullan seçeneği, özel anahtarı okurken imzayı doğrulayamadı; Bir neden belirlenemedi.
Resolution
- NMC sunucusunda bir kök kabuk açın ve
/opt/lgtonmc/bin/nmc_configKomut dosyası; ancak, Yeni Oluştur (cnkullanarak):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- GST hizmetlerini başlatmadan önce aşağıdakileri göz önünde bulundurun:
-
- Daha önce varsayılan olarak tarafından oluşturulan kendinden imzalı sertifikaları kullanıyor olsaydınız:
nmc_config. Yeni oluşturulanı kullanabilirsiniz. Bu durumda şunu girin:ykomut dosyası tamamlandıktan sonra NMC sunucusunun GST hizmetini başlatmak için. Başka bir adıma gerek yoktur. - Daha önce kendinden imzalı sertifikaları CA tarafından imzalanmış sertifikalarla değiştirdiyseniz
ntıklayın ve aşağıdaki adımlarla devam edin.
- Daha önce varsayılan olarak tarafından oluşturulan kendinden imzalı sertifikaları kullanıyor olsaydınız:
- Açmak için bir metin düzenleyici kullanın
httpd.confdosyası, daha önce kullanılan sertifikaları belirtmek için kullanılır:vi /opt/lgtonmc/apache/conf/httpd.conf- Şunu arayın:
SSLCertificatefiletıklayın ve daha önce kullanılan sertifika dosyasının tam yolunu belirtin. - Şunu arayın:
SSLCertificateKeyfiletıklayın ve daha önce kullanılan anahtar dosyasının tam yolunu belirtin. - Dosyayı kaydedin.
- Şunu arayın:
- NetWorker ve GST hizmetlerini başlatın:
systemctl start gst - Şunu izleyin:
/opt/lgtonmc/logs/gstd.rawhatalar için.
NetWorker: .raw günlük dosyalarını işlemek için nsr_render_log kullanma
Additional Information
NOT: Önceki CA imzalı sertifikaya ve anahtara geri döndükten sonra sorun devam ediyorsa. Kullanılan dosyayı doğrulayın veya yeni bir sertifika ve anahtar içe aktarmak için aşağıdaki makaleye bakın: NetWorker: NMC İçin Sertifika Yetkilisi İmzalı Sertifikaları İçe Aktarma veya Değiştirme
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.