Avamar: Jak ověřit, zda je certifikát podepsaný certifikační autoritou připraven k nahrání do AUI

Summary: Postup, jak ověřit, že se klíč, certifikát a řetěz shodují. (Avamar 19.2 a novější)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nesprávné soubory certifikátů mohou při nahrávání do AUI způsobit chyby. Může například dojít k následující chybě:

"The private key, certificate, and certificate chain are not matched. Please check the files or passphrase."

K zajištění úspěšného nahrání certifikátu je třeba provést následující kroky.

Ověřte, zda je soukromý klíč ve formátu PKCS1.

  1. Spusťte příkaz: 
head -1 server.key

PKCS1 will return:   -----BEGIN RSA PRIVATE KEY-----

PKCS8 will return:   -----BEGIN PRIVATE KEY-----
  1. Pokud je formát PKCS8, lze jej převést pomocí následujícího příkazu:
openssl rsa -in server.key -out new_server.key
  1. Ověřte, zda byl formát úspěšně převeden:
head -1 new_server.key

Poznámka: Pokud jste již vytvořili požadavek na podpis certifikátu (CSR) z formátu klíče PKCS8, NEGENERUJTE znovu požadavek CSR ani nový certifikát certifikovaný certifikační autoritou. Ty by stále fungovaly, ale při nahrávání soukromého klíče do AUI nahrajte new_server.key ve formátu PKCS1.

Ověřte, že se soukromý klíč, certifikát a řetěz certifikátů shodují.
  1. Zkontrolujte, zda se soukromý klíč a certifikát podepsaný certifikační autoritou shodují, a to tak, že vygenerujete součet md5 a porovnáte tyto dvě hodnoty.
openssl rsa -noout -modulus -in server.key | openssl md5

(stdin)= 59d33f669431501ecca48334481be935

openssl x509 -noout -modulus -in certificate.cer | openssl md5

(stdin)= 59d33f669431501ecca48334481be935
  1. Ověřte, že se řetězový certifikát shoduje s certifikátem podepsaným certifikační autoritou:
openssl verify -CAfile chain.crt certificate.cer
certificate.cer: OK


Pokud se vyskytnou další chyby s neshodou souborů certifikátů, zkontrolujte následující soubor protokolu a podle potřeby kontaktujte podporu společnosti Dell .

/usr/local/avamar/var/mc/server_log/cert-management-api.log

 

Poznámka: Pokud je některý soubor nebo řetězec certifikátů ve formátu PKCS7 (přípona .p7b), převeďte soubor do formátu PEM pomocí následujícího příkazu:
 
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
Article Properties
Article Number: 000185151
Article Type: How To
Last Modified: 24 Sept 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.