Avamar: CA İmzalı Sertifikanın AUI'ye Yüklenmeye Hazır Olduğunu Doğrulama

Summary: Anahtar, sertifika ve zincirin eşleştiğini doğrulama adımları. (Avamar 19.2 ve sonraki sürümler)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Yanlış sertifika dosyaları AUI'ye yüklendiğinde hatalara neden olabilir. Örneğin, aşağıdaki hata oluşabilir:

"The private key, certificate, and certificate chain are not matched. Please check the files or passphrase."

Sertifikanın başarılı bir şekilde karşıya yüklendiğinden emin olmak için aşağıdaki adımlar izlenmelidir.

Özel anahtarın PKCS1 biçiminde olduğunu doğrulayın.

  1. Şu komutu çalıştırın: 
head -1 server.key

PKCS1 will return:   -----BEGIN RSA PRIVATE KEY-----

PKCS8 will return:   -----BEGIN PRIVATE KEY-----
  1. Biçim PKCS8 ise, aşağıdaki komut kullanılarak dönüştürülebilir:
openssl rsa -in server.key -out new_server.key
  1. Biçimin başarıyla dönüştürüldüğünü doğrulayın:
head -1 new_server.key

Not: PKCS8 anahtar biçiminden zaten Sertifika İmzalama İsteği (CSR) oluşturduysanız CSR yi yeniden OLUŞTURMAYIN veya yeni bir CA sertifikasını ALMAYIN. Bunlar yine de çalışır, ancak özel anahtarı AUI'ye yüklerken new_server.key PKCS1 biçiminde yükleyin.

Özel anahtar, sertifika ve sertifika zincirinin eşleştiğini doğrulayın.
  1. Bir md5 toplamı oluşturarak ve iki değeri karşılaştırarak Private anahtarının ve CA imzalı sertifikanın eşleşip eşleşmediğini kontrol edin.
openssl rsa -noout -modulus -in server.key | openssl md5

(stdin)= 59d33f669431501ecca48334481be935

openssl x509 -noout -modulus -in certificate.cer | openssl md5

(stdin)= 59d33f669431501ecca48334481be935
  1. Zincir sertifikasının CA tarafından imzalanmış sertifikayla eşleştiğini doğrulayın:
openssl verify -CAfile chain.crt certificate.cer
certificate.cer: OK


Sertifika dosyası uyuşmazlığıyla ilgili başka hatalar varsa aşağıdaki günlük dosyasını inceleyin ve gerekirse Dell Destek ekibiyle iletişime geçin.

/usr/local/avamar/var/mc/server_log/cert-management-api.log

 

Not: Sertifika dosyası veya zincirlerinden herhangi biri PKCS7 biçimindeyse (uzantı .p7b), dosyayı PEM biçimine dönüştürmek için aşağıdaki komutu kullanın:
 
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
Article Properties
Article Number: 000185151
Article Type: How To
Last Modified: 24 Sept 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.