Avamar : Remplacer l’autorité de certification racine HTTPS ConnectEMC

Resumen: Sur Avamar versions 19.9 et antérieures, l’autorité de certification racine HTTPS ConnectEMC expire en mars 2025. Cet article explique comment remplacer le certificat arrivant à expiration par le nouveau certificat racine. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Remarque : Une pièce jointe pour la procédure manuelle est ajoutée à cet article.

Cette procédure n’est requise que pour les serveurs Avamar sur version 19.9 et antérieures utilisant le type de transport HTTPS ConnectEMC.

Remplacez l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par l’outil GoAV ou manuellement.

GoAV

  1. Téléchargez et installez Avamar : Outil GoAV (voir cet article pour obtenir des instructions sur le téléchargement et l’installation de GoAV.)
  2. Basculez vers l’utilisateur root :
su -
  1. Une fois GoAV installé, exécutez la commande suivante pour remplacer l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par le nouveau certificat racine.
./goav system connectemc refresh-ca
Exemple :
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manuellement

  1. Vérifiez que la version d’Avamar Server est 19.9 ou antérieure.
  2. Vérifiez qu’Avamar est configuré pour le transport HTTPS ConnectEMC.
  3. Basculez vers l’utilisateur root.
su -
  1. Copiez le nouveau certificat racine sur l’instance d’Avamar Server dans un fichier, qui est une pièce jointe à l’article. 
  2. Remplacez le fichier d’autorité de certification racine HTTPS ConnectEMC actuel par le nouveau fichier créé.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Mettez à jour les autorisations et la propriété du fichier.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Redémarrez ConnectEMC.
systemctl restart connectemc

Productos afectados

Avamar
Propiedades del artículo
Número del artículo: 000227555
Tipo de artículo: How To
Última modificación: 03 feb 2025
Versión:  6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.