Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Avamar 19.2: Cómo instalar el certificado firmado por una CA mediante la AUI

Summary: En esta base de conocimientos, se describe cómo instalar el certificado mediante la AUI en la versión 19.2

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Este artículo es para Avamar 19.2.x.  

Detalles de la tarea:   
Con el siguiente procedimiento, se crea e importa la clave privada y su certificado, se distribuye la clave y el certificado en cada componente (avinstaller, aam/flr/dtlt, mcsdk, rmi y AUI) y, luego, se importan todos los niveles de certificados de confianza en su cadena de certificados, lo que permitirá reemplazar los certificados de los componentes enumerados

Pasos para instalar el certificado a través de AUI:  
  1. Inicie sesión en Avamar PuTTY como usuario administrador.
  2. Cree un directorio “certs” en /home/admin y cambie al directorio /home/admin/certs con los comandos:   
mkdir certs
cd certs
  1. Cree una solicitud de certificado y clave privada con el siguiente comando:   
openssl req -x509 -new -newkey rsa:3072 -nodes -keyout server.key -sha512 -out server.crt -days 1825 
  1. Cree una solicitud de certificado con el siguiente comando:   
openssl x509 -x509toreq -in server.crt -signkey server.key -out server.csr
  1. Envíe server.csr a CA y fírmelo. Asegúrese de que todos los certificados recibidos desde CA estén en formato PEM. Suponiendo que ha recibido un certificado firmado como avamar_server.crt, obtenga también certificados raíz e intermedios de CA. 
  2. Copie server.key de /home/admin/certs en el escritorio. Coloque el certificado firmado (avamar_server.crt), combine el certificado raíz y el certificado intermedio en un archivo ca.crt y colóquelo en el escritorio.
  3. Abra la página de AUI en el navegador con el nombre de dominio completo (FQDN):    
https://fqdn_of_avamar/aui 
  1. En la AUI, vaya a la pestañas Administration > System > Certificate > Private Key. En la tabla, aparece una entrada de certificado privado para el servidor web.
  2. Haga clic en el botón de opción junto a la entrada Web Server > haga clic en la pestaña +REPLACE. Aparecerá el asistente Replace Private Entry.
  3. En el campo Private Key, haga clic en Browse para buscar y seleccionar la clave privada del certificado. En nuestro caso, es el elemento server.key colocado en el escritorio. 
  4. En el campo Certificate, haga clic en Browse para buscar y seleccionar el archivo del certificado. Debe ser avamar_server.crt.
  5. (Opcional) Si la clave privada está protegida, proporcione la frase de contraseña; de lo contrario, déjela en blanco y haga clic en Next.
  6. Se inicia la validación del certificado. Si la validación falla (por ejemplo, si seleccionó server.key para la clave privada y ca.crt para el certificado), se muestra un mensaje en que se indica que la clave privada y el certificado no coinciden.
  7. Cuando la validación se complete correctamente, haga clic en FINISH.
  8. En la pestaña Certificate, seleccione la pestaña Trust Certificate > haga clic en +IMPORT. Se muestra el asistente Import Certificate.
  9. En el campo Alias, proporcione cualquier nombre de alias, por ejemplo: trustedCA. En el campo File, haga clic en BROWSE para buscar e importar el certificado de confianza correspondiente. En nuestro caso, es el certificado ca.crt ubicado en el escritorio. Haga clic en NEXT.
  10. Haga clic en FINISH. Una vez completada la importación, revise los detalles del certificado de confianza en la pestaña Trust Certificate.
  11. Haga clic en RESTART SERVICES para aplicar el certificado y, a continuación, haga clic en YES para verificar que desea reiniciar estos servicios.
(Nota: Reinicia Apache Tomcat y MCS)

Products

Avamar
Article Properties
Article Number: 000158014
Article Type: How To
Last Modified: 29 May 2023
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.