NVE: Het vervangen van de zelfondertekende certificaten van de NetWorker-verificatieservice genereerde een coderingsfout
Summary: Het vervangen van de zelfondertekende certificaten van de NetWorker-verificatieservice genereerde een coderingsfout.
Symptoms
Het vervangen van de zelfondertekende certificaten van de NetWorker-authenticatieservice op een NetWorker Virtual Edition (NVE) genereerde een coderingsfout.
Foutbericht:
139637988316816:error:32067085:lib(50):B_CIPHER_IV_crypt:fips not allowed:b_cipher.c:338: 139637988316816:error:23077006:PKCS12 routines:PKCS12_pbe_crypt:EVP lib:p12_decr.c:99: 139637988316816:error:2306C067:PKCS12 routines:PKCS12_item_i2d_encrypt:encrypt error:p12_decr.c:188: 139637988316816:error:23073067:PKCS12 routines:PKCS12_pack_p7encdata:encrypt error:p12_add.c:219:
Er is een fout gegenereerd bij het uitvoeren van de volgende opdrachten.
openssl pkcs12 -export -in $cert -inkey $key -name emcauthctomcat -out /tmp/$hostname.tomcat.authc.p12 -password pass:$authc_storepass openssl pkcs12 -export -in $cert -inkey $key -name emcauthcsaml -out /tmp/$hostname.saml.authc.p12 -password pass:$authc_storepass
Cause
De FIPS-modus (Federal Information Processing Standards) is ingeschakeld op de NetWorker-server.
Resolution
1. Schakel de FIPS-modus uit, voer het volgende uit:
/usr/local/networker/bin/fips_networker.sh off
2. Start de NetWorker-server opnieuw op.
3. Controleer of de FIPS-modus is uitgeschakeld:
/usr/local/networker/bin/fips_networker.sh status
Het volgende bericht wordt weergegeven: FIPS: uit
Additional Information
Zie KB om de zelfondertekende certificaten van de NetWorker-verificatieservice te vervangen: NetWorker: Certificaten importeren of vervangen die door de certificeringsinstantie zijn ondertekend voor "AUTHC" en "NWUI" (Linux)