NVE: keytool raporları FIPS140 modunda algoritmaya izin verilmiyor: PBE/PKCS12/SHA1/RC2/CBC/40

Summary: NetWorker Virtual Edition (NVE) cihazında Java keytool yardımcı programı kullanıldığında şu hata mesajı görüntüleniyor: "Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40 inç ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Java Dili keytool yardımcı program, çeşitli NetWorker hizmetleri tarafından kullanılan sertifikaları yönetmek için kullanılır.
Kullanma keytool NetWorker Virtual Edition (NVE) cihazındaki komut aşağıdaki hatayı bildirir:

keytool error: java.lang.SecurityException: Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40

Örneğin:

nve:~/certs # keytool -importkeystore -destkeystore /nsr/authc/conf/authc.keystore -srckeystore /tmp/$hostname.tomcat.authc.p12 -srcstoretype PKCS12
Importing keystore /tmp/nve.saml.authc.p12 to /nsr/authc/conf/authc.keystore...
Enter destination keystore password:
Enter source keystore password:
keytool error: java.lang.SecurityException: Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40

Cause

Komutta keytool komut şuradan çekiliyor: /usr/bin yolu, sembolik olarak bir Oracle Java kurulumuna bağlıdır.

nve:~ # ls -lrt /usr/bin/keytool
lrwxrwxrwx 1 root root 25 May 31  2024 /usr/bin/keytool -> /etc/alternatives/keytool
nve:~ #
nve:~ # ls -lrt /etc/alternatives/keytool
lrwxrwxrwx 1 root root 49 Oct 25 11:13 /etc/alternatives/keytool -> /usr/lib/jvm/jre-1.8.0_421-oracle-x64/bin/keytool


NetWorker Çalışma Zamanı Ortamı (NRE) java kullanılırken hata gözlenmiyor keytool Yardımcı programı:

nve:~ # ls -lrt /opt/nre/java/latest/bin/keytool 
-rwxr-xr-x 1 root root 8840 Oct 26 21:04 /opt/nre/java/latest/bin/keytool

nve:~/certs # /opt/nre/java/latest/bin/keytool -importkeystore -destkeystore /nsr/authc/conf/authc.keystore -srckeystore /tmp/$hostname.tomcat.authc.p12 -srcstoretype PKCS12
Importing keystore /tmp/nve.tomcat.authc.p12 to /nsr/authc/conf/authc.keystore...
Enter destination keystore password:
Enter source keystore password:
Existing entry alias emcauthctomcat exists, overwrite? [no]:  y
Entry for alias emcauthctomcat successfully imported.
Import command completed:  1 entries successfully imported, 0 entries failed or cancelled

Resolution

Kullanırken keytool NVE'de, NetWorker Çalışma Zamanı Ortamı'nın (NRE) tam yolunu belirttiğinizden emin olun keytool Yardımcı programı:

/opt/nre/java/latest/bin/keytool OPTIONS

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000270468
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.