Data Domain: IDPA-varmenteen korvaaminen OpenSSL Error. Virhe vaihdettaessa PKCS12-tiedoston salasanaa."
Yhteenveto: DD-varmenteen vaihto epäonnistui, kun PKCS12-varmennetiedostoa yritettiin ladata DD-komentoriviliittymän tai käyttöliittymän kautta, virhe: "Virhe **** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa." ...
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
Kun PKCS12-varmennetiedostoa yritetään ladata Data Domain -komentoriviliittymän (CLI) tai käyttöliittymän kautta, ilmenee seuraava virhe:
**** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa
**** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa
Syy
Tämä ongelma ilmenee, koska vain
pbeWithSHA1And3-KeyTripleDES-CBC Data Domain tukee (PBE-SHA1-3DES) salausalgoritmia.
Tarkista PKCS12-salausalgoritmi kopioimalla tiedosto ACM-koneeseen ja suorittamalla
# openssl pkcs12 -info -in keystore.p12 -noout
Korvaa keystore.p12 asiakkaan pkcs12-tiedostolla. Näytetulos näyttää seuraavanlaiselta. Jos tuloksessa ei näy PBE-SHA1-3DES, DD ei tue sitä:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
Tarkkuus
Voit kiertää ongelman kopioimalla tämän yhteensopimattoman PKCS12-tiedoston ACM-koneeseen ja muuntamalla sitten PKCS12-tiedoston yhteensopivaksi seuraavasti:
Vaihe 1: Vie avainpari yhteensopimattomasta PKCS12-avainsäilötiedostosta PEM-muotoiseen tiedostoon, jonka nimi on temp.pem:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
Vaihe 2: Muunna temp.pem-avainparitiedosto yhteensopivaksi PKCS12-tiedostoksi PBE-SHA1-3DES:llä algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
Vaihe 3: (Valinnainen) Vahvista muunnettu tiedostoalgoritmi:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Tuleva korjaus
Ongelman korjaus toimitetaan DDOS 7.12 -versiossa. Korjaus lisää vahvistuksen pkcs12-tiedostossakäytettyyn algoritmiin . Jos algoritmi ei ole "PBE-SHA1-3DES",prosessi keskeytyy ja heittää käyttäjälle käyttäjäystävällisen virheen. Edellä mainittu kiertotapa on edelleen voimassa.
Tuotteet, joihin vaikutus kohdistuu
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager ApplianceArtikkelin ominaisuudet
Artikkelin numero: 000220150
Artikkelin tyyppi: Solution
Viimeksi muutettu: 19 elok. 2025
Versio: 4
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.