Avamar: Reemplazar la CA raíz de HTTPS de ConnectEMC

摘要: En Avamar versión 19.9 y anteriores, la CA raíz HTTPS de ConnectEMC vence en marzo de 2025. En este artículo, se muestra cómo reemplazar el certificado que vence por el nuevo certificado raíz. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Nota: Hay un archivo adjunto para el procedimiento manual agregado a este artículo.

Este procedimiento solo es necesario para los servidores Avamar en la versión 19.9 y anteriores que utilizan el tipo de transporte HTTPS de ConnectEMC.

Reemplace la CA raíz de ConnectEMC HTTPS que venció con la herramienta GoAV o manualmente.

GoAV

  1. Descargue e instale Avamar: Herramienta GoAV (consulte este artículo para obtener instrucciones sobre cómo descargar e instalar GoAV).
  2. Cambie al usuario raíz:
su -
  1. Una vez que GoAV esté instalado, ejecute el siguiente comando para reemplazar la CA raíz de ConnectEMC HTTPS que venció por el nuevo certificado raíz.
./goav system connectemc refresh-ca
Ejemplo:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manualmente

  1. Compruebe que la versión del servidor Avamar sea 19.9 o anterior.
  2. Compruebe que Avamar esté configurado para el transporte HTTPS de ConnectEMC.
  3. Cambie al usuario raíz.
su -
  1. Copie el nuevo certificado raíz en el servidor Avamar en un archivo, que es un archivo adjunto en el artículo. 
  2. Reemplace el archivo CA raíz de ConnectEMC HTTPS actual por el nuevo archivo creado.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Actualice los permisos y la propiedad del archivo.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Reinicie ConnectEMC.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。