Reemplazo de certificados de DD Boost
Resumen: Actualización de certificados importados de DD Boost para todos los Data Domain (DD).
Instrucciones
-
Genere una CSR en Data Domain mediante
adminaccess certificate cert-signing-request generate -
Firmar la CSR mediante una CA
-
Elimine el certificado existente debido al vencimiento.
# adminaccess certficate show Subject Type Application Valid From Valid Until Fingerprint --------------------- ------------- ----------- ------------------------ ------------------------ ------------------------ localhost host https* Mon Jan 19 11:53:34 2026 Fri Feb 19 11:53:34 2026 95:8D:B3:83:A8:C6:C1:7D:33:2B:93:F9:63:F5:09:5B:OB:8B:B1:AO localhost ca trusted-ca Thu Feb 02 14:13:38 2023 Wed Jan 31 14:13:38 2029 93:4B:19:41:D9:09:16:23:68:83:45:90:59:A8:F3:64:73:E6:3D:E7 localhost imported-host ddboost Thu Feb 05 13:07:03 2026 Sat Feb 05 13:07:03 2028 FC:72:A5:B9:82:B2:79:D1:51:CC:58:23:31:6F:04:F1:99:5E:EA:2E # adminaccess certificate delete imported-host-application ddboost -
Importe el nuevo certificado. A fin de prepararse para importar un certificado, utilice SCP, FTP o FTPS a fin de copiar el certificado de host o CA en el directorio: /ddvar/certificates. De manera opcional, copie y pegue todo el archivo PEM del certificado del host y, a continuación, ejecute el comando de importación sin especificar el nombre de archivo del certificado. Se genera un error si se importó por error un certificado no coincidente; por ejemplo, la importación de un certificado de host como certificado de CA.
# adminaccess certificate import host application ddboost [file file-name] or # adminaccess certificate import host application ddboost -
Se verificó la importación
# adminaccess certficate show -
Se requiere el reinicio del servicio DD Boost para cargar el nuevo certificado de host importado en la memoria para su uso inmediato.
#ddboost disable #ddboost enable