Avamar : Remplacer l’autorité de certification racine HTTPS ConnectEMC

摘要: Sur Avamar versions 19.9 et antérieures, l’autorité de certification racine HTTPS ConnectEMC expire en mars 2025. Cet article explique comment remplacer le certificat arrivant à expiration par le nouveau certificat racine. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Remarque : Une pièce jointe pour la procédure manuelle est ajoutée à cet article.

Cette procédure n’est requise que pour les serveurs Avamar sur version 19.9 et antérieures utilisant le type de transport HTTPS ConnectEMC.

Remplacez l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par l’outil GoAV ou manuellement.

GoAV

  1. Téléchargez et installez Avamar : Outil GoAV (voir cet article pour obtenir des instructions sur le téléchargement et l’installation de GoAV.)
  2. Basculez vers l’utilisateur root :
su -
  1. Une fois GoAV installé, exécutez la commande suivante pour remplacer l’autorité de certification racine HTTPS ConnectEMC arrivant à expiration par le nouveau certificat racine.
./goav system connectemc refresh-ca
Exemple :
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manuellement

  1. Vérifiez que la version d’Avamar Server est 19.9 ou antérieure.
  2. Vérifiez qu’Avamar est configuré pour le transport HTTPS ConnectEMC.
  3. Basculez vers l’utilisateur root.
su -
  1. Copiez le nouveau certificat racine sur l’instance d’Avamar Server dans un fichier, qui est une pièce jointe à l’article. 
  2. Remplacez le fichier d’autorité de certification racine HTTPS ConnectEMC actuel par le nouveau fichier créé.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Mettez à jour les autorisations et la propriété du fichier.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Redémarrez ConnectEMC.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。