NetWorker: NMC kan certificaten niet verifiëren na versiewijziging NMC server.
Summary: De NMC-software (NetWorker Management Console) wordt bijgewerkt op een Linux-host. Na het uitvoeren van de upgrade. De GST-service van de NMC start niet op en rapporteert fouten bij de validatie van certificaten. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Een Linux NetWorker Management Console (NMC)-serverpakket is bijgewerkt.
- De
nmc_configScript de optie om Bestaande (ue) certificaten, werd gespecificeerd. - De
nmc_configHet script meldt de volgende fout:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- De
/opt/lgtonmc/logs/Install.logwordt hieronder weergegeven
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
De optie Bestaande gebruiken kon de handtekening niet verifiëren bij het lezen van de persoonlijke sleutel; Een oorzaak was onbepaald.
Resolution
- Open een rootshell op de NMC server en voer het
/opt/lgtonmc/bin/nmc_configScript; Geef echter Nieuwe maken op (cn):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- Voordat u de GST-services start, moet u rekening houden met het volgende:
-
- Als u eerder de standaard zelfondertekende certificaten gebruikte die zijn gemaakt door
nmc_config. U kunt de nieuw gegenereerde gebruiken. Voer in dat gevalyom de GST-service van de NMC server te starten nadat het script is voltooid. Er zijn geen verdere stappen vereist. - Als u eerder de zelfondertekende certificaten hebt vervangen door CA-ondertekende certificaten, voert u
nen ga verder met de volgende stappen.
- Als u eerder de standaard zelfondertekende certificaten gebruikte die zijn gemaakt door
- Gebruik een teksteditor om het
httpd.confBestand om de eerder gebruikte certificaten op te geven:vi /opt/lgtonmc/apache/conf/httpd.conf- Zoeken naar
SSLCertificatefileen geef het volledige pad naar het eerder gebruikte certificaatbestand op. - Zoeken naar
SSLCertificateKeyfileen geef het volledige pad naar het eerder gebruikte sleutelbestand op. - Sla het bestand op.
- Zoeken naar
- Start NetWorker- en GST-services:
systemctl start gst - Bewaak de
/opt/lgtonmc/logs/gstd.rawvoor fouten.
NetWorker: De nsr_render_log gebruiken om .raw logbestanden weer te geven
Additional Information
OPMERKING: Als het probleem zich blijft voordoen nadat u bent teruggekeerd naar het vorige CA-ondertekende certificaat en sleutel. Valideer het gebruikte bestand of zie het volgende artikel voor het importeren van een nieuw certificaat en een nieuwe sleutel: NetWorker: Ondertekende certificaten van certificeringsinstantie importeren of vervangen voor NMC
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.