NetWorker: Windows NMC-Server startet GSTD-Service nach dem Ersetzen von Zertifikaten nicht
Сводка: Der NMC-Server (NetWorker Management Console) wird mit einem selbstsignierten Zertifikat bereitgestellt. Das selbstsignierte Zertifikat wurde durch ein von einer Zertifizierungsstelle signiertes Serverzertifikat ersetzt. Nach dem Ersetzen des Zertifikats auf einem Windows NMC-Server kann der GSTD-Dienst des Servers nicht gestartet werden und meldet "gstd NSR warning Error getting certificate and private key for SSL". ...
Симптомы
Ein Windows NetWorker Management Console-Server (NMC) wurde dahingehend geändert, dass er ein von einer Zertifizierungsstelle signiertes Serverzertifikat anstelle des standardmäßigen selbstsignierten Zertifikats verwendet.
Der NMC GSTD-Service kann nicht gestartet werden, und der folgende Fehler wird gemeldet im C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw:
NetWorker: Verwenden von nsr_render_log zum Rendern .raw Protokolldateien
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
Die richtige OpenSSL-Version für die NMC-Version wurde verwendet:
Причина
Codierungsproblem der cakey.pem Datei.
Die Tasten cakey.pem Die Datei wurde mit PowerShell erstellt. Das Standardformat für ausgehende Dateien ist UTF-16 LE. Die Datei wird während des Starts des GSTD-Service nicht korrekt gelesen, was zu dem Fehler führt.
Разрешение
Beim Erstellen der cakey.pem Datei mit PowerShell, ASCII-Codierung erzwingen.
Beispiel:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Weitere Informationen finden Sie im Artikel NetWorker: Importieren oder Ersetzen von von der Zertifizierungsstelle signierten Zertifikaten für NMC