Avamar: LDAPS no funciona después de actualizar a la versión 19.12.x

Summary: LDAP seguro (LDAPS) deja de funcionar después de actualizar a Avamar versión 19.12.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Cuando se intenta iniciar sesión en la interfaz de usuario de Avamar (MCGUI o AUI), la autenticación falla con un mensaje de error nulo. Comprobación de la /usr/local/avamar/var/mc/server_log/userauthentication.log Aparece el siguiente mensaje de error:

2025-02-21 11:49:58,988 ERROR [Thread-135]-helper.LDAPUpnGrpQueryActionUserAuth: Problem searching directory: javax.naming.CommunicationException: simple bind failed: ldap_dc.dell.com:636 [Root exception is java.net.SocketException: Socket is closed or output is shut down]
2025-02-21 11:49:58,988 INFO  [Thread-135]-service.DirectoryServiceUserAuth: getAllGrpByUPN, memberList : []
2025-02-21 11:50:03,850 ERROR [Thread-138]-helper.LDAPUpnGrpQueryActionUserAuth: Problem searching directory: javax.naming.CommunicationException: simple bind failed: ldap_dc.dell.com:636 [Root exception is javax.net.ssl.SSLException: Certificate not verified.]
2025-02-21 11:50:03,851 INFO  [Thread-138]-service.DirectoryServiceUserAuth: getAllGrpByUPN, memberList : []

Cause

La causa raíz es la sslj.jar se actualizó a una versión más reciente en la versión 19.12.x de Avamar.

Resolution

Instalar la revisión de Avamar 338905:

 

Parche acumulativo de Avamar 19120-186-202506

 

En la página de soporte de Dell después del artículo de la base de conocimientos Avamar: Cómo encontrar y descargar un paquete de revisión, parche, instalación o actualización de un producto desde el sitio web de soporte de Dell. Esto editará el archivo mcserver.xml y cambiará el parámetro disable_endpoint_identification De falso a verdadero. 

 

Nota: La variable disable_endpoint_identification El parámetro se utiliza para hacer coincidir o identificar el nombre de host del certificado con el nombre de host del servidor. Dado que hay firewalls y otras restricciones, esto no debería tener ningún impacto en la seguridad.

 

Si el problema persiste, abra una solicitud de servicio con el equipo de soporte de Avamar y mencione este artículo de la base de conocimientos. 

 

Corrección permanente:

  • Corrección permanente 19.12 SP1 para el archivo de sslj.jar ETA de octubre de 2025

Affected Products

Integrated Data Protection Appliance Family
Article Properties
Article Number: 000293669
Article Type: Solution
Last Modified: 20 Jul 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.