Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Avamar 19.2. Как установить сертификат, подписанный ЦС, с помощью AUI

Summary: В этой статье базы знаний описывается установка сертификата с использованием AUI для версии 19.2

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Эта статья предназначена для Avamar 19.2.x.  

Сведения о задаче:   
Следующая процедура создает и импортирует закрытый ключ и его сертификат, передает ключ и сертификат в каждый компонент (avinstaller, aam/flr/dtlt, mcsdk, rmi и AUI), а затем импортирует все уровни доверенных сертификатов в цепочку сертификатов, что приводит к замене сертификатов перечисленных компонентов

Порядок действий по установке сертификата с помощью AUI:  
  1. Войдите в Avamar PuTTY как пользователь с правами администратора.
  2. Создайте каталог certs в каталоге /home/admin и перейдите в каталог /home/admin/certs с помощью команд:   
mkdir certs
cd certs
  1. Создайте закрытый ключ и запрос сертификата с помощью следующей команды:   
openssl req -x509 -new -newkey rsa:3072 -nodes -keyout server.key -sha512 -out server.crt -days 1825 
  1. Создайте запрос сертификата с помощью следующей команды:   
openssl x509 -x509toreq -in server.crt -signkey server.key -out server.csr
  1. Отправьте файл server.csr в центр сертификации, чтобы подписать его. Убедитесь, что все сертификаты, полученные от CA, имеют формат PEM. Предположим, что вы получили подписанный сертификат как avamar_server.crt. Получите также корневые и промежуточные сертификаты из центра сертификации. 
  2. Скопируйте файл server.key из каталога /home/admin/certs на рабочий стол. Разместите подписанный сертификат (avamar_server.crt), объедините корневой сертификат и промежуточный сертификат в файл ca.crt и поместите на рабочий стол.
  3. Откройте страницу AUI в браузере с полным доменным именем (FQDN):    
https://fqdn_of_avamar/aui 
  1. В пользовательском интерфейсе перейдите на вкладку Administration > System > Certificate > Private Key. В таблице появится запись закрытого сертификата для веб-сервера.
  2. Нажмите переключатель Web Server > Нажмите вкладку +REPLACE. Отобразится мастер Replace Private Entry.
  3. В поле Private Key нажмите Browse, чтобы найти и выбрать закрытый ключ сертификата. В данном случае это server.key, размещенный на рабочем столе. 
  4. В поле Certificate нажмите Browse, чтобы найти и выбрать файл сертификата. Это должен быть avamar_server.crt.
  5. (Опционально) Если закрытый ключ защищен, укажите парольную фразу, в противном случае оставьте поле пустым и нажмите «Next».
  6. Проверка сертификата инициирована. Если проверка не пройдена (например, если выбран server.key для закрытого ключа и ca.crt для сертификата), появится сообщение, указывающее на несоответствие закрытого ключа и сертификата.
  7. После успешного завершения проверки нажмите FINISH.
  8. На вкладке Certificate выберите вкладку Trust Certificate > нажмите +IMPORT. Отобразится мастер импорта сертификата.
  9. В поле Alias укажите любые псевдонимы, например: trustedCA. В поле File нажмитеBROWSE , чтобы найти и импортировать соответствующий доверенный сертификат. В данном случае это ca.crt на рабочем столе. Нажмите кнопку NEXT.
  10. Нажмите FINISH. После завершения импорта просмотрите сведения о доверенном сертификате на вкладке Trust Certificate.
  11. Нажмите RESTART SERVICES, чтобы применить сертификат, а затем нажмите YES, чтобы подтвердить необходимость перезапуска этих служб.
(Примечание. Будет выполнен перезапуск Apache Tomcat и MCS)

Article Properties


Product

Avamar

Last Published Date

29 May 2023

Version

6

Article Type

How To