NetWorker: NMC kan ikke bekrefte sertifikater etter endring av NMC-serverversjon.
Summary: NetWorker Management Console-programvaren (NMC) oppdateres på en Linux-vert. Etter at du har utført oppgraderingen. NMCs GST-tjeneste starter ikke og rapporterer ikke sertifikatvalideringsfeil. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- En serverpakke for Linux NetWorker Management Console (NMC) ble oppgradert.
- Informasjonen i
nmc_configskript alternativet Bruk eksisterende (ue) sertifikater, ble spesifisert. - Informasjonen i
nmc_configSkriptet rapporterer følgende feil:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- Informasjonen i
/opt/lgtonmc/logs/Install.logviser nedenfor
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
Alternativet Bruk eksisterende kunne ikke bekrefte signaturen da du leste den private nøkkelen. En årsak var uavklart.
Resolution
- Åpne et rotskall på NMC-serveren, og kjør
/opt/lgtonmc/bin/nmc_configSkript; Angi imidlertid Opprett ny (cn):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- Før du starter mva-tjenestene, bør du vurdere følgende:
-
- Hvis du tidligere brukte standard selvsignerte sertifikater opprettet av
nmc_config. Du kan bruke den nylig genererte. I så fall skriver du innyfor å starte NMC-serverens GST-tjeneste når skriptet er fullført. Ingen ytterligere trinn er nødvendig. - Hvis du tidligere har erstattet de selvsignerte sertifikatene med CA-signerte sertifikater, skriver du inn
nog fortsett med følgende trinn.
- Hvis du tidligere brukte standard selvsignerte sertifikater opprettet av
- Bruk et tekstredigeringsprogram for å åpne
httpd.conf-fil for å angi de tidligere brukte sertifikatene:vi /opt/lgtonmc/apache/conf/httpd.conf- Søk etter
SSLCertificatefileog angi den fullstendige banen til den tidligere brukte sertifikatfilen. - Søk etter
SSLCertificateKeyfileog angi hele banen til den tidligere brukte nøkkelfilen. - Lagre filen.
- Søk etter
- Start NetWorker- og GST-tjenester:
systemctl start gst - Overvåk
/opt/lgtonmc/logs/gstd.rawfor feil.
NetWorker: Slik bruker du nsr_render_log til å gjengi .raw loggfiler
Additional Information
MERK: Hvis problemet vedvarer etter at du har gått tilbake til det forrige CA-signerte sertifikatet og nøkkelen. Valider filen som brukes, eller se følgende artilce for import av et nytt sertifikat og en ny nøkkel: NetWorker: Slik importerer eller erstatter du signerte sertifikater fra sertifiseringsinstanser for NMC
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.