Remplacement du certificat DD Boost
Résumé: Mise à jour des certificats importés DD Boost pour tous les systèmes Data Domain (DD).
Instructions
-
Générez une CSR dans Data Domain à l’aide de
adminaccess certificate cert-signing-request generate -
Signer la CSR à l’aide d’une autorité de certification
-
Supprimez le certificat existant en date d’expiration.
# adminaccess certficate show Subject Type Application Valid From Valid Until Fingerprint --------------------- ------------- ----------- ------------------------ ------------------------ ------------------------ localhost host https* Mon Jan 19 11:53:34 2026 Fri Feb 19 11:53:34 2026 95:8D:B3:83:A8:C6:C1:7D:33:2B:93:F9:63:F5:09:5B:OB:8B:B1:AO localhost ca trusted-ca Thu Feb 02 14:13:38 2023 Wed Jan 31 14:13:38 2029 93:4B:19:41:D9:09:16:23:68:83:45:90:59:A8:F3:64:73:E6:3D:E7 localhost imported-host ddboost Thu Feb 05 13:07:03 2026 Sat Feb 05 13:07:03 2028 FC:72:A5:B9:82:B2:79:D1:51:CC:58:23:31:6F:04:F1:99:5E:EA:2E # adminaccess certificate delete imported-host-application ddboost -
Importez le nouveau certificat. Pour préparer l’importation d’un certificat, utilisez SCP, FTP ou FTPS pour copier le certificat de l’hôte ou de l’autorité de certification dans le répertoire : /ddvar/certificates. Si vous le souhaitez, copiez et collez l’intégralité du fichier PEM du certificat d’hôte, puis exécutez la commande d’importation sans spécifier le nom de fichier du certificat. Une erreur est générée en cas d’importation par erreur d’un certificat incompatible. Par exemple, l’importation d’un certificat d’hôte en tant que certificat d’autorité de certification.
# adminaccess certificate import host application ddboost [file file-name] or # adminaccess certificate import host application ddboost -
Vérifiez l’importation - effectué.
# adminaccess certficate show -
Le redémarrage du service DD Boost est nécessaire pour charger le nouveau certificat d’hôte importé dans la mémoire en vue d’une utilisation immédiate.
#ddboost disable #ddboost enable