Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Avamar 19.2. Как установить сертификат, подписанный ЦС, с помощью AUI

Summary: В этой статье базы знаний описывается установка сертификата с использованием AUI для версии 19.2

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Эта статья предназначена для Avamar 19.2.x.  

Сведения о задаче:   
Следующая процедура создает и импортирует закрытый ключ и его сертификат, передает ключ и сертификат в каждый компонент (avinstaller, aam/flr/dtlt, mcsdk, rmi и AUI), а затем импортирует все уровни доверенных сертификатов в цепочку сертификатов, что приводит к замене сертификатов перечисленных компонентов

Порядок действий по установке сертификата с помощью AUI:  
  1. Войдите в Avamar PuTTY как пользователь с правами администратора.
  2. Создайте каталог certs в каталоге /home/admin и перейдите в каталог /home/admin/certs с помощью команд:   
mkdir certs
cd certs
  1. Создайте закрытый ключ и запрос сертификата с помощью следующей команды:   
openssl req -x509 -new -newkey rsa:3072 -nodes -keyout server.key -sha512 -out server.crt -days 1825 
  1. Создайте запрос сертификата с помощью следующей команды:   
openssl x509 -x509toreq -in server.crt -signkey server.key -out server.csr
  1. Отправьте файл server.csr в центр сертификации, чтобы подписать его. Убедитесь, что все сертификаты, полученные от CA, имеют формат PEM. Предположим, что вы получили подписанный сертификат как avamar_server.crt. Получите также корневые и промежуточные сертификаты из центра сертификации. 
  2. Скопируйте файл server.key из каталога /home/admin/certs на рабочий стол. Разместите подписанный сертификат (avamar_server.crt), объедините корневой сертификат и промежуточный сертификат в файл ca.crt и поместите на рабочий стол.
  3. Откройте страницу AUI в браузере с полным доменным именем (FQDN):    
https://fqdn_of_avamar/aui 
  1. В пользовательском интерфейсе перейдите на вкладку Administration > System > Certificate > Private Key. В таблице появится запись закрытого сертификата для веб-сервера.
  2. Нажмите переключатель Web Server > Нажмите вкладку +REPLACE. Отобразится мастер Replace Private Entry.
  3. В поле Private Key нажмите Browse, чтобы найти и выбрать закрытый ключ сертификата. В данном случае это server.key, размещенный на рабочем столе. 
  4. В поле Certificate нажмите Browse, чтобы найти и выбрать файл сертификата. Это должен быть avamar_server.crt.
  5. (Опционально) Если закрытый ключ защищен, укажите парольную фразу, в противном случае оставьте поле пустым и нажмите «Next».
  6. Проверка сертификата инициирована. Если проверка не пройдена (например, если выбран server.key для закрытого ключа и ca.crt для сертификата), появится сообщение, указывающее на несоответствие закрытого ключа и сертификата.
  7. После успешного завершения проверки нажмите FINISH.
  8. На вкладке Certificate выберите вкладку Trust Certificate > нажмите +IMPORT. Отобразится мастер импорта сертификата.
  9. В поле Alias укажите любые псевдонимы, например: trustedCA. В поле File нажмитеBROWSE , чтобы найти и импортировать соответствующий доверенный сертификат. В данном случае это ca.crt на рабочем столе. Нажмите кнопку NEXT.
  10. Нажмите FINISH. После завершения импорта просмотрите сведения о доверенном сертификате на вкладке Trust Certificate.
  11. Нажмите RESTART SERVICES, чтобы применить сертификат, а затем нажмите YES, чтобы подтвердить необходимость перезапуска этих служб.
(Примечание. Будет выполнен перезапуск Apache Tomcat и MCS)

Products

Avamar
Article Properties
Article Number: 000158014
Article Type: How To
Last Modified: 29 May 2023
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.