Avamar. Замена корневого источника сертификатов ConnectEMC HTTPS
摘要: В Avamar версии 19.9 и более ранних срок действия корневого источника сертификатов ConnectEMC HTTPS истекает в марте 2025 г. В этой статье показано, как заменить сертификат с истекающим сроком действия новым корневым сертификатом. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Примечание. К этой статье добавлено приложение с описанием процедуры, выполняемой вручную.
Эта процедура требуется только для серверов Avamar Server версии 19.9 и более ранних с использованием типа транспорта ConnectEMC HTTPS.
Замените корневой ИС ConnectEMC HTTPS с истекающим сроком действия с помощью инструмента GoAV либо вручную.
GoAV
- Скачивание и установка Avamar: Инструмент GoAV (См. эту статью для получения инструкций по загрузке и установке GoAV.)
- Переключитесь на пользователя root.
su -
- После установки GoAV выполните следующую команду, чтобы заменить корневой CA HTTPS ConnectEMC с истекающим сроком действия новым корневым сертификатом.
./goav system connectemc refresh-ca
Пример.
root@avamar:/home/admin/#: ./goav system connectemc refresh-ca =========================================================== GoAv : 1.79 Avamar : 19.4 Date : 05 Aug 2024 13:10 CDT =========================================================== COMMAND : ./goav system connectemc refresh-ca NOTE: This is not an official tool =========================================================== Replace ConnectEMC HTTPS Root CA: /opt/connectemc/certs/https-ca-cert.pem Updating ownership to root:root Restarting ConnectEMC service
Вручную
- Убедитесь, что версия Avamar Server — 19.9 или более ранняя.
- Убедитесь, что Avamar настроен для передачи данных по протоколу HTTPS через ConnectEMC.
- Переключитесь на пользователя root.
su -
- Скопируйте новый корневой сертификат на сервер Avamar в файле, который находится во вложении к статье.
- Замените текущий файл корневого источника сертификатов ConnectEMC HTTPS новым созданным файлом.
cp <new_root_certificate> /opt/connectemc/certs/https-ca-cert.pem
- Обновите разрешения и владельца файла.
chown root:root /opt/connectemc/certs/https-ca-cert.pem chmod 755 /opt/connectemc/certs/https-ca-cert.pem
- Перезапустите ConnectEMC.
systemctl restart connectemc
受影响的产品
Avamar文章属性
文章编号: 000227555
文章类型: How To
上次修改时间: 03 2月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。