NetWorker: Windows NMC Server falha ao iniciar o serviço GSTD após substituir certificados
Summary: O servidor NetWorker Management Console (NMC) é implementado com um certificado autoassinado. O certificado autoassinado foi substituído por um certificado de servidor assinado pela CA. Depois de substituir o certificado em um servidor NMC do Windows, o serviço GSTD do servidor falha ao iniciar, relatando "gstd NSR warning Error getting certificate and private key for SSL" ...
Symptoms
Um servidor Windows NetWorker Management Console (NMC) foi modificado para usar um certificado de servidor assinado pela CA em vez do certificado autoassinado padrão.
O serviço NMC GSTD falha ao iniciar com o seguinte erro relatado no C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw: NetWorker: Como usar nsr_render_log para processar arquivos de log .raw
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
Foi usada a versão correta do OpenSSL para a versão do NMC: NetWorker: O serviço NMC GST é iniciado e, em seguida, é desligado imediatamente após a substituição do cakey.pem
Cause
Problema de codificação do cakey.pem arquivo.
O cakey.pem foi criado usando o PowerShell. O formato padrão Out-File é UTF-16 LE. O arquivo não é lido corretamente durante a inicialização do serviço GSTD, causando a falha.
Resolution
Ao criar o cakey.pem usando PowerShell, impor a codificação ASCII. Exemplo:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Para obter mais informações, consulte: NetWorker: Como importar ou substituir certificados assinados pela autoridade de certificação do NMC