若是非主控主机已在主服务器上注册但其基于主机ID的证书再也不有效,则能够从新颁发基于主机ID的证书。例如,证书在过时,被撤销或丢失时无效。安全
重发令牌是一种可用于从新颁发证书的令牌。它是一种特殊类型的令牌,由于它保留与原始证书相同的主机ID。因为重发令牌绑定到特定主机,所以该令牌不能用于为其余主机请求证书。服务器
使用NetBackup管理控制台建立从新签发令牌spa
注意:命令行
非主控主机的管理员部署令牌以获取另外一个基于主机ID的证书。有关说明,请参阅如下主题:server
请参阅 部署基于主机ID的证书。blog
使用nbcertcmd命令建立从新签发令牌token
bpnbat -login -logintype WEB事件
请参阅 nbcertcmd命令选项的Web登陆要求。部署
使用须要从新颁发证书的主机名:
nbcertcmd -createToken -name token_name -reissue -host host_name
注意:
您必须提供要从新颁发证书的主机的主要名称。若是提供为主机添加的任何主机ID到主机名映射,则没法从新颁发证书。
使用须要从新颁发证书的主机ID:
nbcertcmd -createToken -name TOKEN_NAME -reissue -hostId HOST_ID
附加参数可用于指示有效期和建立缘由。
为重命名的NetBackup主机请求证书的其余步骤
除了从新发出令牌以外,还须要执行如下步骤来为重命名的NetBackup主机请求证书。
在主机名更改后为主机请求证书
请参阅 将主机ID添加到主机名映射。
或者,您可使用 nbhostmgmt -add 命令行界面选项。
有关nbhostmgmt 命令的详细信息 ,请参见“ NetBackup命令参考指南 ”中的“ nbhostmgmt ”部分 。
请参阅 撤消基于主机ID的证书。
注意:
证书被撤销后,主机没法与NetBackup Web管理控制台服务(nbwmc)通讯。当主机使用重发令牌获取新证书时,主机能够 再次与nbwmc通讯 。
请参阅 部署基于主机ID的证书。
客户端证书过时更新
基于NetBackup主机ID的证书在其发布日期后一年到期。它们会在到期日期前180天自动续订。按期发送证书续订请求,直到证书成功续订。自动续订可确保续订过程对用户透明。
续订请求始终使用现有证书进行身份验证。所以,不管证书部署安全级别如何,续订过程都不须要使用受权令牌。
若是现有证书还没有过时,则主机管理员能够启动手动续订请求,如如下过程当中所述。
手动续订基于主机ID的证书
在证书已过时的状况下,主机管理员必须手动从新颁发证书。
请参阅关于从新发布基于主机ID的证书。
在某些状况下,可能须要将-force选项与nbcertcmd -getCertificate命令一块儿使用。例如,强制将证书部署到主机或覆盖现有的基于主机ID的证书信息并获取新证书。
主机可能已经拥有基于主机ID的证书,但须要使用新证书覆盖旧证书。例如,当使用新服务器替换主服务器时,这是必需的。因为客户端具备旧服务器的旧证书,所以在客户端上运行nbcertcmd -getCertificate命令时,它将失败并显示如下错误:
服务器已存在证书。
使用如下过程覆盖现有的基于主机ID的证书信息并获取新证书。
在主机上强制部署证书
nbcertcmd -getCertificate -server master_server_name -force
根据主服务器上的安全设置,可能还须要指定令牌。
请参阅建立受权令牌。
使用-cluster选项部署群集证书。
主机可能已颁发证书,但随着时间的推移,证书已损坏或证书文件已被删除。
非主控主机的管理员能够运行如下命令来确认证书的情况:
nbcertcmd -listCertDetails
若是证书已损坏,则该命令将失败并显示如下错误:
没法从本地证书存储区读取证书。
若是未显示证书详细信息,则证书不可用。
使用如下过程覆盖现有的基于主机ID的证书信息并获取新证书。
获取新的基于主机ID的证书
nbcertcmd -getCertificate -force
根据主服务器上的安全设置,可能还须要指定令牌。
请参阅建立受权令牌。
使用-cluster选项部署群集证书。