Avamar: Reemplazar la CA raíz de HTTPS de ConnectEMC

Resumen: En Avamar versión 19.9 y anteriores, la CA raíz HTTPS de ConnectEMC vence en marzo de 2025. En este artículo, se muestra cómo reemplazar el certificado que vence por el nuevo certificado raíz. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Nota: Hay un archivo adjunto para el procedimiento manual agregado a este artículo.

Este procedimiento solo es necesario para los servidores Avamar en la versión 19.9 y anteriores que utilizan el tipo de transporte HTTPS de ConnectEMC.

Reemplace la CA raíz de ConnectEMC HTTPS que venció con la herramienta GoAV o manualmente.

GoAV

  1. Descargue e instale Avamar: Herramienta GoAV (consulte este artículo para obtener instrucciones sobre cómo descargar e instalar GoAV).
  2. Cambie al usuario raíz:
su -
  1. Una vez que GoAV esté instalado, ejecute el siguiente comando para reemplazar la CA raíz de ConnectEMC HTTPS que venció por el nuevo certificado raíz.
./goav system connectemc refresh-ca
Ejemplo:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manualmente

  1. Compruebe que la versión del servidor Avamar sea 19.9 o anterior.
  2. Compruebe que Avamar esté configurado para el transporte HTTPS de ConnectEMC.
  3. Cambie al usuario raíz.
su -
  1. Copie el nuevo certificado raíz en el servidor Avamar en un archivo, que es un archivo adjunto en el artículo. 
  2. Reemplace el archivo CA raíz de ConnectEMC HTTPS actual por el nuevo archivo creado.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Actualice los permisos y la propiedad del archivo.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Reinicie ConnectEMC.
systemctl restart connectemc

Productos afectados

Avamar
Propiedades del artículo
Número del artículo: 000227555
Tipo de artículo: How To
Última modificación: 03 feb 2025
Versión:  6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.