Avamar: Substitua a CA raiz HTTPS do ConnectEMC

摘要: No Avamar versões 19.9 e anteriores, a CA raiz HTTPS do ConnectEMC expira em março de 2025. Este artigo mostra como substituir o certificado de expiração pelo novo certificado raiz.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Nota: Há um anexo para o procedimento manual adicionado a este artigo.

Este procedimento só é necessário para Avamar Servers na versão 19.9 e anteriores usando o tipo de transporte ConnectEMC HTTPS.

Substitua a CA raiz HTTPS do ConnectEMC prestes a expirar pela ferramenta GoAV ou manualmente.

GoAV

  1. Faça download e instale o Avamar: Ferramenta GoAV (consulte este artigo para obter instruções sobre como baixar e instalar o GoAV.)
  2. Alterne para o usuário root:
su -
  1. Depois que o GoAV estiver instalado, execute o seguinte comando para substituir a CA raiz HTTPS do ConnectEMC que está expirando pelo novo certificado raiz.
./goav system connectemc refresh-ca
Exemplo:
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Manualmente

  1. Verifique se a versão do Avamar Server é a 19.9 ou anterior.
  2. Verifique se o Avamar está configurado para o transporte HTTPS do ConnectEMC.
  3. Alterne para o usuário root.
su -
  1. Copie o novo certificado raiz para o servidor Avamar em um arquivo, que é um anexo no artigo. 
  2. Substitua o arquivo raiz CA atual do ConnectEMC HTTPS pelo novo arquivo criado.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Atualize as permissões e a propriedade do arquivo.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Reinicie o ConnectEMC.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。