NetWorker: Windows NMC Server kan de GSTD-service niet starten na het vervangen van certificaten
Summary: De NMC-server (NetWorker Management Console) wordt geïmplementeerd met een zelfondertekend certificaat. Het zelfondertekende certificaat is vervangen door een CA-ondertekend servercertificaat. Na het vervangen van het certificaat op een Windows NMC server, start de GSTD-service van de server niet meer en meldt "gstd NSR warning Error getting certificate and private key for SSL" ...
Symptoms
Een Windows NetWorker Management Console (NMC)-server is aangepast om een CA-ondertekend servercertificaat te gebruiken in plaats van het standaard zelfondertekende certificaat.
De NMC GSTD-service start niet met de volgende fout die wordt gemeld in de C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw: NetWorker: De nsr_render_log gebruiken om .raw logbestanden weer te geven
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
De juiste versie van OpenSSL voor de NMC versie is gebruikt: NetWorker: NMC GST-service wordt gestart en onmiddellijk afgesloten na het vervangen van cakey.pem
Cause
Coderingsprobleem van de cakey.pem bestand.
De cakey.pem bestand is gemaakt met PowerShell. Het standaard Out-File-formaat is UTF-16 LE. Het bestand wordt niet correct gelezen tijdens het opstarten van de GSTD-service, waardoor de fout optreedt.
Resolution
Bij het maken van de cakey.pem bestand met PowerShell, ASCII-codering afdwingen. Voorbeeld:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Zie voor meer informatie: NetWorker: Ondertekende certificaten van certificeringsinstantie importeren of vervangen voor NMC