NetWorker: Windows NMC-servern startar inte GSTD-tjänsten efter att certifikat har bytts ut
Summary: NetWorker Management Console-servern (NMC) distribueras med ett självsignerat certifikat. Det självsignerade certifikatet har ersatts med ett CA-signerat servercertifikat. När certifikatet har ersatts på en Windows NMC-server startar inte serverns GSTD-tjänst och rapporterar "gstd NSR-varning Fel vid hämtning av certifikat och privat nyckel för SSL" ...
Symptoms
En NMC-server (Windows NetWorker Management Console) har ändrats för att använda ett CA-signerat servercertifikat i stället för det självsignerade standardcertifikatet.
NMC GSTD-tjänsten startar inte med följande fel som rapporterats i C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw: NetWorker: Så här använder du nsr_render_log för att återge .raw loggfiler
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
Rätt version av OpenSSL för NMC-versionen användes: NetWorker: NMC GST-tjänsten startar och stängs sedan omedelbart av efter att ha ersatt cakey.pem
Cause
Kodningsproblem med cakey.pem fil.
Den cakey.pem filen skapades med hjälp av PowerShell. Standardformatet för out-file är UTF-16 LE. Filen läses inte korrekt under GSTD-tjänstens start, vilket orsakar felet.
Resolution
När du skapar cakey.pem fil med PowerShell, framtvinga ASCII-kodning. Exempel:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Mer information finns i: NetWorker: Så här importerar eller ersätter du signerade certifikat från certifikatutfärdare för NMC