Genereren van USB-sleutels die zijn gebaseerd op SHA256- en SHA384-hashalgoritme mislukt in de Dell Command Intel vPro Out of Band-applicatie
Summary: Dell Command | Intel vPro out-of-band-applicatie mislukt bij het genereren van een USB-stick op basis van SHA256- en SHA384-hash.
Symptoms
Betreffende producten:
- Dell Command | Intel vPro Out of Band
Wanneer u Hash-algoritme dat wordt gebruikt voor het certificaat selecteert als SHA256 of SHA384 en op Sleutel maken klikt, wordt de volgende fout weergegeven:
Fout: Er is een onverwachte fout opgetreden bij het maken van de provisioning van het USB-station. Zie het applicatielogboek voor meer informatie over fouten.

Het probleem doet zich voor tijdens het maken van het USB-station, dat is gebaseerd op het SHA256- en SHA384-hash-algoritme.
Cause
Het Dell Command | De Intel vPro Out of Band-applicatie gebruikt de Intel AMT SDK versie 12.0.0.9 om de USB-provisioningfunctie te implementeren. De Intel AMT SDK heeft het Libeay32.dll bestand nodig om het USB-station te maken dat is gebaseerd op het SHA256- en SHA384-hash-algoritme.
Het Libeay32.dll bestand bevat een aantal kritieke beveiligingslekken waardoor dit bestandstype niet in de Dell Command | Intel vPro Out-of-Band-applicatie.
Resolution
Om het probleem op te lossen waarbij het genereren van USB-stations mislukt, vervangt de Intel AMT SDK versie 15.0.0.1 het libeay32.dll-bestand door libcrypto.dll.
- Download OpenSSL, zoek de relevante
Libcrypto*.dllbestand en plaats het vervolgens in dezelfde map als de USBFile-applicatie. - Wijzig de naam van het dll-bestand in libcrypto.dll.
- Het libcrypto.dll bestand is afhankelijk van het vcruntime140.dll bestand, dat deel uitmaakt van de toepassingsextensie Microsoft* C Runtime Library. Het .dll bestand bevindt zich in de map system32 en maakt deel uit van het installatiepakket van Microsoft* Visual Studio. Als u het niet op uw computer heeft, moet u het downloaden.
Stappen voor het maken van het USB-station die zijn gebaseerd op het SHA256 en SHA384 hash-algoritme:
Download de Intel AMT-SDK-15.0.0.1 via de volgende koppeling en pak de map Intel AMT-SDK-15.0.0.1.zip uit.
https://software.intel.com/content/www/us/en/develop/download/intel-active-management-technology-sdk.html
- Pak de map USB_File_Module_15.0.0.1.zip uit.

- Verplaats het libcrypto.dll bestand naar \AMT-SDK-15.0.0.1\USB_File_Module_15.0.0.1\Bin.
- Voer de volgende opdracht uit om het USB-station te genereren dat is gebaseerd op het SHA256- en SHA384-hash-algoritme.
USBfile.exe-create <usb output file name> <current MEBx password> <new MEBx password> -hash <certificate file name> <friendly name> sha256