Avamar. Замена корневого источника сертификатов ConnectEMC HTTPS

摘要: В Avamar версии 19.9 и более ранних срок действия корневого источника сертификатов ConnectEMC HTTPS истекает в марте 2025 г. В этой статье показано, как заменить сертификат с истекающим сроком действия новым корневым сертификатом. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Примечание. К этой статье добавлено приложение с описанием процедуры, выполняемой вручную.

Эта процедура требуется только для серверов Avamar Server версии 19.9 и более ранних с использованием типа транспорта ConnectEMC HTTPS.

Замените корневой ИС ConnectEMC HTTPS с истекающим сроком действия с помощью инструмента GoAV либо вручную.

GoAV

  1. Скачивание и установка Avamar: Инструмент GoAV (См. эту статью для получения инструкций по загрузке и установке GoAV.)
  2. Переключитесь на пользователя root.
su -
  1. После установки GoAV выполните следующую команду, чтобы заменить корневой CA HTTPS ConnectEMC с истекающим сроком действия новым корневым сертификатом.
./goav system connectemc refresh-ca
Пример.
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca
===========================================================
GoAv    :        1.79
Avamar  :        19.4
Date    :        05 Aug 2024 13:10 CDT
===========================================================
COMMAND :  ./goav system connectemc refresh-ca
NOTE: This is not an official tool
===========================================================
Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem
Updating ownership to root:root
Restarting ConnectEMC service


Вручную

  1. Убедитесь, что версия Avamar Server — 19.9 или более ранняя.
  2. Убедитесь, что Avamar настроен для передачи данных по протоколу HTTPS через ConnectEMC.
  3. Переключитесь на пользователя root.
su -
  1. Скопируйте новый корневой сертификат на сервер Avamar в файле, который находится во вложении к статье. 
  2. Замените текущий файл корневого источника сертификатов ConnectEMC HTTPS новым созданным файлом.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
  1. Обновите разрешения и владельца файла.
chown root:root /opt/connectemc/certs/https-ca-cert.pem
chmod 755 /opt/connectemc/certs/https-ca-cert.pem
  1. Перезапустите ConnectEMC.
systemctl restart connectemc

受影响的产品

Avamar
文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本:  6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。