Guide de dépannage de Veritas NetBackup™
- Introduction
- Procédures de dépannage
- Dépannage des problèmes NetBackup
- Dépannage des connexions au proxy vnetd
- Dépannage de la révocation des certificats de sécurité
- Vérification du nom d'hôte et des entrées de service dans NetBackup
- Considérations de dépannage d'un média figé
- Résolution des problèmes avec les services Web NetBackup
- Résolution des problèmes liés à PBX
- Résolution des problèmes de validation de l'hôte distant
- Dépannage d'Auto Image Replication
- Utilisation des utilitaires NetBackup
- À propos de l'utilitaire de support NetBackup (nbsu)
- À propose de l'utilitaire de vérification de la cohérence NetBackup (NBCC)
- Reprise après incident
- Procédures de récupération de disque pour UNIX et Linux
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous UNIX et Linux
- Procédures de récupération de disque pour Windows
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous Windows
- À propos de la récupération du catalogue NetBackup
- A propos de la récupération de catalogue NetBackup et de l'OpsCenter
- À propos de la récupération du catalogue NetBackup entier
- A propos de la récupération des fichiers image de catalogue de NetBackup
- A propos de la récupération de la base de données relationnelle NetBackup
Dépannage des problèmes de révocation des certificats signés par une autorité de certification externe
Le cache de liste CRL NetBackup est mis à jour avec les listes CRL requises à l'aide de l'option ECA_CRL_PATH ou du CDP.
Pour plus de détails, consultez le chapitre À propos des listes de révocation des certificats pour l'autorité de certification externe dans le Guide de sécurité et de chiffrement NetBackup.
La liste de révocation des certificats est indisponible (code d'état NetBackup - 5982)
NetBackup n'est pas configuré avec le chemin d'accès correct à la liste CRL ou le certificat ne contient pas de CDP valide.
L'hôte ne dispose pas d'une liste CRL mise en cache dans le cache CRL NetBackup.
- Si le paramètre ECA_CRL_PATH est spécifié dans le fichier de configuration NetBackup, assurez-vous que les conditions suivantes sont respectées :
L'option ECA_CRL_PATH contient le chemin d'accès correct au répertoire de liste CRL
Le répertoire de liste CRL contient les listes CRL pour tous les émetteurs de certificats requis (en fonction du paramètre ECA_CRL_CHECK)
Si le CDP est utilisé (l'option ECA_CRL_PATH n'est pas spécifiée)
Assurez-vous que le certificat possède au moins un CDP (avec le protocole HTTP/HTTPS) qui pointe vers une liste CRL qui inclut des informations de révocation pour toutes les raisons possibles.
L'URL du CDP est accessible.
- Assurez-vous que la liste CRL est valide dans le répertoire spécifié pour l'option ECA_CRL_PATH ou à l'emplacement du CDP.
La liste CRL est au format PEM ou DER.
La liste CRL n'a pas expiré.
La liste CRL n'est pas une liste CRL delta.
La date de dernière mise à jour de la liste n'est pas une date future.
- Si le service bpclntcmd -crl_download est en cours d'exécution, arrêtez-le à l'aide de la commande bpclntcmd -terminate et relancez l'opération.
- Vérifiez que les listes CRL requises sont disponibles dans le cache CRL NetBackup à l'emplacement suivant :
UNIX : /usr/openv/var/vxss/crl
Windows : install_path\NetBackup\var\vxss\crl
- Si le problème persiste, examinez les journaux bpclntcmd à l'emplacement suivant :
UNIX : /usr/openv/netbackup/logs/bpclntcmd
Windows : install_path\NetBackup\logs\bpclntcmd
NetBackup fonctionne correctement même si le certificat a été révoqué ou les opérations NetBackup sont en échec avec l'erreur « Le certificat a été révoqué » alors que le certificat n'a pas été révoqué.
Le cache de liste CRL de l'hôte NetBackup n'est pas mis à jour.
- Vérifiez si les listes CRL sont mises à jour à l'emplacement suivant :
UNIX : /usr/openv/var/vxss/crl
Windows : install_path\NetBackup\var\vxss\crl
Si ce n'est pas le cas, nettoyez les listes CRL mises en cache pour les émetteurs dans la chaine de certificats selon le paramètre ECA_CRL_CHECK.
Pour l'opération de nettoyage, utilisez la commande nbcertcmd -cleanupCRLCache -issuerHash SHA-1_hash_of_CRL_issuer_name.
- Si le paramètre ECA_CRL_PATH est spécifié dans le fichier de configuration NetBackup, assurez-vous qu'il contient les dernières listes CRL pour tous les émetteurs requis.
- Si le service bpclntcmd -crl_download est en cours d'exécution, arrêtez-le à l'aide de la commande bpclntcmd -terminate et relancez l'opération.