NetWorker: Сервер Windows NMC не може запустити службу GSTD після заміни сертифікатів
Summary: Сервер NetWorker Management Console (NMC) розгортається з самопідписаним сертифікатом. Самопідписаний сертифікат було замінено на сертифікат сервера з підписом ЦС. Після заміни сертифіката на сервері Windows NMC служба GSTD сервера не запускається, повідомляючи про помилку «Попередження GSTD NSR Помилка отримання сертифіката та приватного ключа для SSL» ...
Symptoms
Сервер консолі керування Windows NetWorker (NMC) було змінено для використання сертифіката сервера з підписом ЦС замість сертифіката із самопідписом за замовчуванням.
Служба NMC GSTD не запускається з такою помилкою, про яку повідомляється в C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw: NetWorker: Як використовувати nsr_render_log для відображення файлів журналу .raw
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
Була використана правильна версія OpenSSL для версії NMC: NetWorker: Послуга NMC GST запускається, а потім негайно вимикається після заміни cakey.pem
Cause
Питання кодування cakey.pem файл.
Об'єкт cakey.pem файл було створено за допомогою PowerShell. За замовчуванням використовується формат Out-File – UTF-16 LE. Файл неправильно зчитується під час запуску служби GSTD, що спричиняє збій.
Resolution
При створенні файлу cakey.pem за допомогою PowerShell, примусове кодування ASCII. Приклад:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Для отримання додаткової інформації див.: NetWorker: Як імпортувати або замінити сертифікати, підписані центром сертифікації для NMC