Avamar: LDAPS no funciona después de actualizar a la versión 19.12.x
Summary: LDAP seguro (LDAPS) deja de funcionar después de actualizar a Avamar versión 19.12.x.
Symptoms
Cuando se intenta iniciar sesión en la interfaz de usuario de Avamar (MCGUI o AUI), la autenticación falla con un mensaje de error nulo. Comprobación de la /usr/local/avamar/var/mc/server_log/userauthentication.log Aparece el siguiente mensaje de error:
2025-02-21 11:49:58,988 ERROR [Thread-135]-helper.LDAPUpnGrpQueryActionUserAuth: Problem searching directory: javax.naming.CommunicationException: simple bind failed: ldap_dc.dell.com:636 [Root exception is java.net.SocketException: Socket is closed or output is shut down]
2025-02-21 11:49:58,988 INFO [Thread-135]-service.DirectoryServiceUserAuth: getAllGrpByUPN, memberList : []
2025-02-21 11:50:03,850 ERROR [Thread-138]-helper.LDAPUpnGrpQueryActionUserAuth: Problem searching directory: javax.naming.CommunicationException: simple bind failed: ldap_dc.dell.com:636 [Root exception is javax.net.ssl.SSLException: Certificate not verified.]
2025-02-21 11:50:03,851 INFO [Thread-138]-service.DirectoryServiceUserAuth: getAllGrpByUPN, memberList : []Cause
La causa raíz es la sslj.jar se actualizó a una versión más reciente en la versión 19.12.x de Avamar.
Resolution
Instalar la revisión de Avamar 338905:
Parche acumulativo de Avamar 19120-186-202506
En la página de soporte de Dell después del artículo de la base de conocimientos Avamar: Cómo encontrar y descargar un paquete de revisión, parche, instalación o actualización de un producto desde el sitio web de soporte de Dell. Esto editará el archivo mcserver.xml y cambiará el parámetro disable_endpoint_identification De falso a verdadero.
Nota: La variable disable_endpoint_identification El parámetro se utiliza para hacer coincidir o identificar el nombre de host del certificado con el nombre de host del servidor. Dado que hay firewalls y otras restricciones, esto no debería tener ningún impacto en la seguridad.
Si el problema persiste, abra una solicitud de servicio con el equipo de soporte de Avamar y mencione este artículo de la base de conocimientos.
Corrección permanente:
- Corrección permanente 19.12 SP1 para el archivo de sslj.jar ETA de octubre de 2025