更新时间:2022-08-13 21:11:37

操作步骤

1. root 用户使用 XFTP 登录客户端。
2. 将获取到的新证书存放至指定路径下。
    如:将 ca.pem(该文件可不导入)、client.key 和 client.pem 文件存放至 /software/CA 目录下。
3. root 用户 SSH 远程登录客户端。
4. 执行 systemctl stop ABClientService 命令暂停 AnyBackup Client 客户端进程。
5. 进入工具所在目录 /AnyBackupClient/ClientService 目录。
6. 执行 exprt LD_LIBRARY_PATH=路径 命令设置导入工具所依赖的环境变量。
    如:exprt LD_LIBRARY_PATH= /backupsoft/AnyBackupClient/ClientService
7. 执行 ./certTool --help 命令查看工具的使用方法说明。
    参数说明如下:
    a. --updateca:可输入 yes 或 no,选择是否导入 ca.pem 文件。如果输入 yes,请确保目录下存在 ca.pem 文件。
    b. --path:输入新证书的存放路径。
    

8. 配置证书导入工具参数。
    如:导入路径 /software/CA 下的证书且替换 ca.pem 同名证书,参考命令为:
    ./certTool --updateca=yes --path=/software/CA
9. 确认导入结果。
    证书导入完成后,进入 AnyBackup Client 安装目录 /AnyBackupClient/CA 目录,确认 ca.pem(可选)、client.key、client.pem 和 xor.key 文件是否存在。如果存在,则说明导入成功。
    其中,导入的 xor.key 文件为生成的私钥加密口令文件。
10. 执行 systemctl start ABClientService 命令启动 AnyBackup Client 客户端进程。