Avamar. Замена корневого источника сертификатов ConnectEMC HTTPS

Resumen: В Avamar версии 19.9 и более ранних срок действия корневого источника сертификатов ConnectEMC HTTPS истекает в марте 2025 г. В этой статье показано, как заменить сертификат с истекающим сроком действия новым корневым сертификатом. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Примечание. К этой статье добавлено приложение с описанием процедуры, выполняемой вручную.

Эта процедура требуется только для серверов Avamar Server версии 19.9 и более ранних с использованием типа транспорта ConnectEMC HTTPS.

Замените корневой ИС ConnectEMC HTTPS с истекающим сроком действия с помощью инструмента GoAV либо вручную.

GoAV

  1. Скачивание и установка Avamar: Инструмент GoAV (См. эту статью для получения инструкций по загрузке и установке GoAV.)
  2. Переключитесь на пользователя root.
su -
  1. После установки GoAV выполните следующую команду, чтобы заменить корневой CA HTTPS ConnectEMC с истекающим сроком действия новым корневым сертификатом.
./goav system connectemc refresh-ca
Пример.
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Вручную

  1. Убедитесь, что версия Avamar Server — 19.9 или более ранняя.
  2. Убедитесь, что Avamar настроен для передачи данных по протоколу HTTPS через ConnectEMC.
  3. Переключитесь на пользователя root.
su -
  1. Скопируйте новый корневой сертификат на сервер Avamar в файле, который находится во вложении к статье. 
  2. Замените текущий файл корневого источника сертификатов ConnectEMC HTTPS новым созданным файлом.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Обновите разрешения и владельца файла.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Перезапустите ConnectEMC.
systemctl restart connectemc

Productos afectados

Avamar
Propiedades del artículo
Número del artículo: 000227555
Tipo de artículo: How To
Última modificación: 03 feb 2025
Versión:  6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.