Авамар: Замініть ConnectEMC HTTPS кореневим CA

摘要: На Avamar версій 19.9 і раніших термін дії кореневого ЦС ConnectEMC HTTPS закінчується в березні 2025 року. У цій статті описано, як замінити сертифікат, термін дії якого закінчується, новим кореневим сертифікатом. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Примітка: До цієї статті додано додаток для ручної процедури.

Ця процедура потрібна лише для серверів Avamar версії 19.9 і раніших, які використовують тип транспорту ConnectEMC HTTPS.

Замініть кореневий ЦС ConnectEMC HTTPS, термін дії якого закінчується, за допомогою інструменту GoAV або вручну.

ГоАВ

  1. Завантажте та встановіть Avamar: Інструмент GoAV (інструкції із завантаження та встановлення GoAV див. у цій статті.)
  2. Перемкніться на користувача root:
su -
  1. Після інсталяції GoAV виконайте наведену нижче команду, щоб замінити кореневий ЦС ConnectEMC HTTPS, термін дії якого закінчується, новим кореневим сертифікатом.
./goav system connectemc refresh-ca
Приклад:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Вручну

  1. Переконайтеся, що версія сервера Avamar 19.9 або раніша.
  2. Переконайтеся, що Avamar налаштований на транспортування ConnectEMC HTTPS.
  3. Перемкніться на користувача root.
su -
  1. Скопіюйте новий кореневий сертифікат на сервер Avamar у файлі, який є вкладенням до статті. 
  2. Замініть поточний кореневий файл CA ConnectEMC HTTPS новим створеним файлом.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Оновіть дозволи та право власності на файл.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Перезапустіть ConnectEMC.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。