NVE: keytool raporları FIPS140 modunda algoritmaya izin verilmiyor: PBE/PKCS12/SHA1/RC2/CBC/40
Summary: NetWorker Virtual Edition (NVE) cihazında Java keytool yardımcı programı kullanıldığında şu hata mesajı görüntüleniyor: "Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40 inç ...
Symptoms
Java Dili keytool yardımcı program, çeşitli NetWorker hizmetleri tarafından kullanılan sertifikaları yönetmek için kullanılır.
Kullanma keytool NetWorker Virtual Edition (NVE) cihazındaki komut aşağıdaki hatayı bildirir:
keytool error: java.lang.SecurityException: Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40
Örneğin:
nve:~/certs # keytool -importkeystore -destkeystore /nsr/authc/conf/authc.keystore -srckeystore /tmp/$hostname.tomcat.authc.p12 -srcstoretype PKCS12
Importing keystore /tmp/nve.saml.authc.p12 to /nsr/authc/conf/authc.keystore...
Enter destination keystore password:
Enter source keystore password:
keytool error: java.lang.SecurityException: Algorithm not allowable in FIPS140 mode: PBE/PKCS12/SHA1/RC2/CBC/40
Cause
Komutta keytool komut şuradan çekiliyor: /usr/bin yolu, sembolik olarak bir Oracle Java kurulumuna bağlıdır.
nve:~ # ls -lrt /usr/bin/keytool
lrwxrwxrwx 1 root root 25 May 31 2024 /usr/bin/keytool -> /etc/alternatives/keytool
nve:~ #
nve:~ # ls -lrt /etc/alternatives/keytool
lrwxrwxrwx 1 root root 49 Oct 25 11:13 /etc/alternatives/keytool -> /usr/lib/jvm/jre-1.8.0_421-oracle-x64/bin/keytool
NetWorker Çalışma Zamanı Ortamı (NRE) java kullanılırken hata gözlenmiyor keytool Yardımcı programı:
nve:~ # ls -lrt /opt/nre/java/latest/bin/keytool -rwxr-xr-x 1 root root 8840 Oct 26 21:04 /opt/nre/java/latest/bin/keytool nve:~/certs # /opt/nre/java/latest/bin/keytool -importkeystore -destkeystore /nsr/authc/conf/authc.keystore -srckeystore /tmp/$hostname.tomcat.authc.p12 -srcstoretype PKCS12 Importing keystore /tmp/nve.tomcat.authc.p12 to /nsr/authc/conf/authc.keystore... Enter destination keystore password: Enter source keystore password: Existing entry alias emcauthctomcat exists, overwrite? [no]: y Entry for alias emcauthctomcat successfully imported. Import command completed: 1 entries successfully imported, 0 entries failed or cancelled
Resolution
Kullanırken keytool NVE'de, NetWorker Çalışma Zamanı Ortamı'nın (NRE) tam yolunu belirttiğinizden emin olun keytool Yardımcı programı:
/opt/nre/java/latest/bin/keytool OPTIONS
Additional Information
NetWorker: authc" ve "NWUI" için Sertifika Yetkilisi İmzalı Sertifikaları İçe Aktarma veya Değiştirme (Linux)
Networker: NetWorker Web Kullanıcı Arayüzünden (NWUI) "SSL üzerinden AD" (LDAPS) yapılandırma