Avamar: Bruk SessionSecurityConfiguration til å rette sertifikatfeil i sikkerhetskopiering eller replikering

Sammendrag: Denne artikkelen forklarer hvordan du kjører Avamar SessionSecurityConfiguration-arbeidsflyten for å løse sertifikatfeil ved sikkerhetskopieringer eller replikeringer. Denne artikkelen gjelder også for Integrated Data Protection Appliance (IDPA). ...

Denne artikkelen gjelder for Denne artikkelen gjelder ikke for Denne artikkelen er ikke knyttet til noe bestemt produkt. Det er ikke produktversjonene som identifiseres i denne artikkelen.

Symptomer

Fra og med Avamar Server versjon 7.3 og nyere mislykkes sikkerhetskopieringer eller replikasjoner med denne feilen:
avtar Error <41042>: Certificate issuer '/C=US/ST=California/L=Irvine/O=EMC Corp/OU=BRS Division/CN=011-avamar1.test.com' could not be validated.

Sikkerhetskopiloggen med avtar flags (--debug and --x25=-1) viser følgende SSL-relaterte feil:

2016/05/31-19:00:50.73300 [SessionMgr] [DDBoost]-INFO [10C0:B28] dd_async_clnttcp_enable_ssl fd: 56512
2016/05/31-19:00:50.74900 [SessionMgr] [DDBoost]-WARNING [10C0:B28] dd_async_clnttcp_enable_ssl: SSL_connect for socket 56512 failed: 1 [error:00000001:lib(0):func(0):reason(1)], errno: 2
2016/05/31-19:00:50.74900 [SessionMgr] [DDBoost]-WARNING [10C0:B28] ssl error: error:0407006A:rsa routines:RSA_padding_check_PKCS1_type_1:block type is not 01 2
2016/05/31-19:00:50.74900 [SessionMgr] [DDBoost]-WARNING [10C0:B28] ssl error: error:04067072:rsa routines:RSA_EAY_PUBLIC_DECRYPT:padding check failed 2
2016/05/31-19:00:50.76500 [SessionMgr] [DDBoost]-WARNING [10C0:B28] ssl error: error:0D0C5006:asn1 encoding routines:ASN1_item_verify:EVP lib 2
2016/05/31-19:00:50.76500 [SessionMgr] [DDBoost]-WARNING [10C0:B28] ssl error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed 2
2016/05/31-19:00:50.76500 [SessionMgr] [DDBoost]-ERROR [10C0:B28] ssl_enable_fail 1, error:SSL_connect returned 1

Årsak

Fra Avamar Server versjon 7.3 og nyere er godkjenning fra klient til server aktivert som standard.

Sertifikatfeilen kan oppstå:
  • Feil sertifikat på klienten, på Data Domain (DD)-systemet eller på en av Avamar-serverne
  • Tiden på DD-systemet er ikke synkronisert med tiden på Avamar-serveren (mer enn 2 min)
  • Passfrase er ikke angitt for DD
  • Domenenavnsystemet (DNS) er ikke riktig for DD

Oppløsning

Forsiktig: Ikke kjør denne arbeidsflyten hvis kommersielle sertifikater brukes til godkjenning.
 
Merk: Dette er en eldre artikkel som beholdes som referanse.
 
Merk: Se artikkelen 000222278 for øktsikkerhet: Avamar: Øktsikkerhet

  1. Last ned Avamar SessionSecurityConfiguration Filen:
Forsiktig: Følg alle instruksjonene i denne artikkelen, ellers kan sikkerhetskopieringer eller replikeringer fortsatt mislykkes.
 
  1. Forhåndssjekk før du installerer Avamar SessionSecurityConfiguration:
  • Kontroller at Avamar-vedlikeholdsoppgaver, sikkerhetskopieringer, gjenopprettingsjobber og replikeringsjobber ikke kjører.
  • Kontroller om Avamar-serveren har et nylig sjekkpunkt tilgjengelig. 
  • Arbeidsflyten starter Management Console Server-tjenesten (MCS) på nytt
  1. Sett inn Avamar SessionSecurityConfiguration.
    1. Logg på Avamar Installation Manager (AVI) (https://<IP_address_or_FQDN>/avi) som rot.
    2. Klikk på fanen Vedlikehold og velg Økt – Sikkerhet – konfigurasjon.
    3. Klikk på Kjør.
Avamar Installation Manager – vedlikehold
  • Velg Autentisert/Dobbel eller Blandet/Enkel
  • Velg Deaktivert for å omgå kjente problemer
Sett opp installasjon Sikkerhetsinnstillinger – dobbel eller blandet valgt
  • Merk av for Vis avanserte innstillinger, og velg deretter Generer alle nye sertifikater (godta advarselen som vises):
Vis avmerkingsboksen for avanserte innstillinger, og velg deretter Generer alle nye sertifikater
  1. Klikk på Lagre og fortsett:
Klikk på
  1. Once the workflow completes, new certificates are created on the Avamar server. Certificates are automatically updated when a backup runs.
  1. Oppdater det nye sertifikatet på Data Domain-systemet med følgende trinn:
  1. Avamar Administratorconsole (MCGUI): Server>Serveradministrasjon (rediger Data Domain)
  2. Avamar-brukergrensesnitt (AUI): Administrasjon >System>Data Domain (rediger Data Domain)
  1. Start skjermen på nytt ddboost på Data Domain:
 
Merk: Kontroller at det ikke er noen ddboost tilkoblinger aktive, ellers mislykkes tilkoblingene under ddboost restart.
 
ddboost show connections
ddboost disable
ddboost enable
  1. Hvis Avamar-proxyer er i bruk, må de registreres på nytt. Noen alternativer for å registrere på nytt:
    1. Start alle proxyer på nytt fra Avamar-serveren:
mccli mcs reboot-proxy --all=true
  1. Logg på proxyen som admin og bytt til rot. Start på nytt manuelt Avagent service:
su - 
service avagent restart
  1. Start proxyen på nytt ved hjelp av vSphere Web Client eller manuelt kjørende reboot.
  1. For fysiske servere eller virtuell maskin (VM) som behandles som gjesteklienter:
Etter at de nye sertifikatene er generert på nytt, bør det ta omtrent 23 timer før klientens automatiske omregistrering finner sted.
  1. Manuell prosess for å overføre de nye sertifikatene til klienter:
    1. Registrere klienten på nytt etter at de nye sertifikatene er opprettet på Avamar Server:
  • Avamar Administrator console (MCGUI): Administrasjon >Søk og velg klienten > høyreklikk Inviter klient
  • Avamar-brukergrensesnitt (AUI): Kapitalforvaltning> søk og velg Klient >Flere handlinger>Inviter klient
  1. Registrer alle klienter på nytt ved hjelp av kommandoen:
mccli client re-register-all
  1. Slett sertifikatfilene på klienten og start på nytt Avagent service:
  • Windows: Slett sertifikatfilene under C:\Program Files\avs\etc. Start skjermen på nytt Avagent Backup Agent service på Windows-klienten. 
  • Linux: Slett sertifikatfilene under /usr/local/avamar/etc. Start skjermen på nytt Avagent som rot service Avagent restart
  1. Start gjesteklienten på nytt
  1. Kjør en testsikkerhetskopiering og replikering, eller vent i 24 timer for å bekrefte om problemet er løst. Hvis sikkerhetskopiene eller replikasjonene ikke fungerer etter at du har fulgt denne artikkelen, kan du kontakte Dells kundestøtte.
I mellomtiden kan du deaktivere konfigurasjonen av øktsikkerhet som en midlertidig løsning ved hjelp av denne artikkelen: Avamar: Administrer øktsikkerhetsinnstillinger med Avinstaller Installasjonspakke (AVP) eller Avamar: Administrer sikkerhetsinnstillinger for økt fra CLI.

Tilleggsinformasjon

Følgende artikler er opprettet for å adressere hvordan du administrerer sikkerhetsinnstillingene for økten fra kommandolinjen eller Avinstaller pakke (AVP): Begrensninger
for sikker tokengodkjenningSikker tokengodkjenning fungerer ikke under disse forholdene:

Berørte produkter

Avamar
Artikkelegenskaper
Artikkelnummer: 000067229
Artikkeltype: Solution
Sist endret: 06 mar. 2026
Versjon:  21
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.