NetWorker: NMC не може перевірити сертифікати після зміни версії сервера NMC.
Summary: Програмне забезпечення NetWorker Management Console (NMC) оновлюється на Linux-хості. Після проведення оновлення. Сервіс GST NMC не запускається і не повідомляє про помилки перевірки сертифікатів. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Було оновлено пакет сервера Linux NetWorker Management Console (NMC).
- The
nmc_configскрипт опції використання існуючого (ue) було зазначено сертифікати. - The
nmc_configScript повідомляє про таку помилку:
[root@NMCxxx ~]# /opt/lgtonmc/bin/nmc_config
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? ue
Do you want to use "/nsr/certs/certxxx.pem" certificate file & "/nsr/certs/privatekey.key" key file [y]? y
ERROR: Key file "/nsr/certs/privatekey.key" does not correspond to certificate file "/nsr/certs/certxxx.pem".
- The
/opt/lgtonmc/logs/Install.logНижче наведені види
Validation Failed, Configuration can not retained during upgrade.
Please run /opt/lgtonmc/bin/nmc_config after rpm installation.
Changing the ownership of /nsr/nmc/nmcdb to nsrnmc
** running: /opt/lgtonmc/bin/gstconfig -r
Reading private key from /nsr/certs/privatekey.key
Reading certificate from /nsr/certs/certxxx.pem
187258:gstconfig: Error while verifying certificate, error:04091077:rsa routines:INT_RSA_VERIFY:wrong signature length .
Error in comssl_verify_cert_and_privkeyReading private key from /nsr/certs/privatekey.key
187257:gstconfig: Could not read the private key.
187258:gstconfig: Error while verifying certificate, error:0906D06C:PEM routines:PEM_read_bio:no start line .
** running: /opt/lgtonmc/bin/gstconfig -cCause
Опція «Використати існуюче» не могла перевірити підпис під час читання приватного ключа; причина залишилася невизначеною.
Resolution
- Відкрийте кореневу оболонку на сервері NMC і запустіть
/opt/lgtonmc/bin/nmc_configсценарій; однак вказуйте Create New (cn):
[root@NMCxxx certs]# /opt/lgtonmc/bin/nmc_config
NOTE
====
Install has detected the configuration file of a previous lgtonmc
package. Install will attempt to read the configuration parameters
in this file and present them as default values where appropriate.
Please modify any value that is incorrect or needs to be changed.
The embedded web server inside the NMC server must run as a non-root user.
EMC recommends that you specify a user that has limited privileges and
file access permissions. Default user name used is 'nsrnmc'.
Do you want to create new(cn) certificate or use existing(ue) certificate [ue]? cn
Creating new certificate for https configuration.
Specify the directory to use for the LGTOnmc database [/nsr/nmc/nmcdb]:
A database already exists in /nsr/nmc/nmcdb, do you want to retain this database [y]?
Specify the host name of the NetWorker Authentication Service host [Authxxx.FQDN]:
Start the NMC server daemons at end of the configuration [y]? SEE BELOW POINT BEFORE CHOOSING Y/N
Creating the installation log in /opt/lgtonmc/logs/install.log.
Performing initialization. Please wait...
The installation completed successfully.
- Перед початком введення послуг GST розгляньте наступне:
-
- Якщо раніше ви використовували стандартні самопідписані сертифікати, створені
nmc_config. Ви можете використовувати новозгенерований. У такому разі введітьyдля запуску GST-сервісу сервера NMC після завершення скрипту. Подальші кроки не потрібні. - Якщо ви раніше замінили самопідписані сертифікати на сертифікати, підписані CA, введіть
nі продовжуйте наступні кроки.
- Якщо раніше ви використовували стандартні самопідписані сертифікати, створені
- Використовуйте текстовий редактор, щоб відкрити
httpd.confдля визначення раніше використовуваних сертифікатів:vi /opt/lgtonmc/apache/conf/httpd.conf- Пошук
SSLCertificatefileі вказати повний шлях до раніше використовуваного файлу сертифіката. - Пошук
SSLCertificateKeyfileі вказати повний шлях до раніше використаного ключового файлу. - Збережи файл.
- Пошук
- Початок послуг NetWorker та GST:
systemctl start gst - Моніторити
/opt/lgtonmc/logs/gstd.rawДля помилок.
NetWorker: Як використовувати nsr_render_log для рендерингу .raw файлів журналів
Additional Information
ПРИМІТКА. Якщо проблема зберігається після повернення до попереднього сертифіката та ключа, підписаного CA, Перевірте використаний файл або ознайомтеся з наступним матеріалом для імпорту нового сертифіката та ключа: NetWorker: Як імпортувати або замінити сертифікати, підписані центром сертифікації, для NMC
Affected Products
NetWorker, NetWorker Management ConsoleProducts
NetWorker FamilyArticle Properties
Article Number: 000200619
Article Type: Solution
Last Modified: 09 Jan 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.