Avamar: Austauschen der ConnectEMC HTTPS-Stammzertifizierungsstelle

摘要: Bei den Avamar-Versionen 19.9 und früher läuft die ConnectEMC HTTPS-Stammzertifizierungsstelle im März 2025 ab. In diesem Artikel wird gezeigt, wie Sie das ablaufende Zertifikat durch das neue Stammzertifikat ersetzen. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Hinweis: Diesem Artikel wurde ein Anhang für das manuelle Verfahren hinzugefügt.

Dieses Verfahren ist nur für Avamar-Server mit Version 19.9 und früher erforderlich, die den HTTPS-Transporttyp von ConnectEMC verwenden.

Ersetzen Sie die ablaufende ConnectEMC HTTPS-Stammzertifizierungsstelle entweder durch das GoAV-Tool oder manuell.

GoAV

  1. Laden Sie Avamar herunter und installieren Sie es: GoAV-Tool (Anweisungen zum Herunterladen und Installieren von GoAV finden Sie in diesem Artikel.)
  2. Wechseln Sie zum Root-Nutzer:
su -
  1. Sobald GoAV installiert ist, führen Sie den folgenden Befehl aus, um die ablaufende ConnectEMC HTTPS-Stammzertifizierungsstelle durch das neue Stammzertifikat zu ersetzen.
./goav system connectemc refresh-ca
Beispiel:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manuell

  1. Überprüfen Sie, ob die Avamar-Serverversion 19.9 oder früher ist.
  2. Überprüfen Sie, ob Avamar für die ConnectEMC HTTPS-Übertragung konfiguriert ist.
  3. Wechseln Sie zum Root-Nutzer.
su -
  1. Kopieren Sie das neue Stammzertifikat auf den Avamar Server in einer Datei, die als Anhang im Artikel dargestellt ist. 
  2. Ersetzen Sie die aktuelle ConnectEMC HTTPS-Stamm-CA-Datei durch die neu erstellte Datei.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Aktualisieren Sie die Berechtigungen und Eigentumsrechte der Datei.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Starten Sie ConnectEMC neu.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。