NetWorker: Windows NMC Server не запускає сервіс GSTD після заміни сертифікатів
Сводка: Сервер NetWorker Management Console (NMC) розгортається з самопідписаним сертифікатом. Самопідписаний сертифікат замінили на серверний сертифікат із підписом CA. Після заміни сертифіката на сервері Windows NMC сервіс GSTD сервера не запускається, повідомляючи про «попередження про GSTD NSR Error отримання сертифіката та приватного ключа для SSL» ...
Симптомы
Сервер Windows NetWorker Management Console (NMC) був модифікований для використання сертифіката сервера, підписаного CA, замість стандартного самопідписаного сертифіката.
Сервіс NMC GSTD не запускається з наступною помилкою, зареєстрованою у C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw:
NetWorker: Як використовувати nsr_render_log для рендерингу .raw файлів журналів
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
Використовувалася правильна версія OpenSSL для версії NMC:
NetWorker: Сервіс NMC GST починається, а потім одразу вимикається після заміни cakey.pem
Причина
Питання кодування cakey.pem Справу.
Повідомлення cakey.pem файл був створений за допомогою PowerShell. Стандартний формат Out-File — UTF-16 LE. Файл неправильно зчитується під час запуску сервісу GSTD, що спричиняє збій.
Разрешение
При створенні cakey.pem через PowerShell, забезпечте ASCII-кодування.
Приклад:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Для детальнішої інформації дивіться статтю «NetWorker: Як імпортувати або замінити сертифікати, підписані центром сертифікації» для NMC