NetWorker: Windows NMC Server kan de GSTD-service niet starten na het vervangen van certificaten
Сводка: De NMC-server (NetWorker Management Console) wordt geïmplementeerd met een zelfondertekend certificaat. Het zelfondertekende certificaat is vervangen door een CA-ondertekend servercertificaat. Na het vervangen van het certificaat op een Windows NMC server, start de GSTD-service van de server niet meer en meldt "gstd NSR warning Error getting certificate and private key for SSL" ...
Симптомы
Een Windows NetWorker Management Console (NMC)-server is aangepast om een CA-ondertekend servercertificaat te gebruiken in plaats van het standaard zelfondertekende certificaat.
De NMC GSTD-service start niet met de volgende fout die wordt gemeld in de C:\Program Files\EMC NetWorker\Management\GST\logs\gstd.raw:
NetWorker: nsr_render_log gebruiken om .raw logbestanden weer te geven
31581 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning *** gstd starting at Wed Aug 06 09:47:37 2025 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Product: NetWorker 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Release: 19.9.0.1.Build.29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build number: 29 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build date: Sun May 28 23:51:46 PDT 2023 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice Build arch.: ntx64 0 8/6/2025 9:47:37 AM 1 5 0 2044 10296 0 win-srvr01.networker.lan gstd NSR notice @(#) Build info: DBG=0,OPT= 57789 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning Error getting certificate and private key for SSL 19154 8/6/2025 9:47:37 AM 2 0 0 2044 10296 0 win-srvr01.networker.lan gstd NSR warning gstd: gt_server: library error 0 os error
De juiste versie van OpenSSL voor de NMC versie is gebruikt:
NetWorker: NMC GST-service start en wordt onmiddellijk afgesloten na het vervangen van cakey.pem
Причина
Coderingsprobleem van de cakey.pem Bestand.
De toetsen cakey.pem bestand is gemaakt met PowerShell. De standaard indeling voor het bestand is UTF-16 LE. Het bestand wordt niet correct gelezen tijdens het opstarten van de GSTD-service, waardoor de fout optreedt.
Разрешение
Bij het maken van de cakey.pem bestand met PowerShell, ASCII-codering afdwingen.
Voorbeeld:
Get-Content C:\tmp\server.key.pem, C:\tmp\server.crt.pem | Out-File C:\tmp\cakey.pem -Encoding ascii
Zie voor meer informatie het artikel NetWorker: Door de certificeringsinstantie ondertekende certificaten importeren of vervangen voor NMC