Data Domain: IDPA-varmenteen korvaaminen OpenSSL Error. Virhe vaihdettaessa PKCS12-tiedoston salasanaa."

Yhteenveto: DD-varmenteen vaihto epäonnistui, kun PKCS12-varmennetiedostoa yritettiin ladata DD-komentoriviliittymän tai käyttöliittymän kautta, virhe: "Virhe **** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa." ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Kun PKCS12-varmennetiedostoa yritetään ladata Data Domain -komentoriviliittymän (CLI) tai käyttöliittymän kautta, ilmenee seuraava virhe:
**** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa

Data Domain -varmenteen vaihtovirhe
 

Syy

Tämä ongelma ilmenee, koska vain pbeWithSHA1And3-KeyTripleDES-CBC Data Domain tukee (PBE-SHA1-3DES) salausalgoritmia.
Tarkista PKCS12-salausalgoritmi kopioimalla tiedosto ACM-koneeseen ja suorittamalla 
# openssl pkcs12 -info -in keystore.p12 -noout

Korvaa keystore.p12 asiakkaan pkcs12-tiedostolla. Näytetulos näyttää seuraavanlaiselta. Jos tuloksessa ei näy PBE-SHA1-3DES, DD ei tue sitä:

Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
 

Tarkkuus

Voit kiertää ongelman kopioimalla tämän yhteensopimattoman PKCS12-tiedoston ACM-koneeseen ja muuntamalla sitten PKCS12-tiedoston yhteensopivaksi seuraavasti:

Vaihe 1: Vie avainpari yhteensopimattomasta PKCS12-avainsäilötiedostosta PEM-muotoiseen tiedostoon, jonka nimi on temp.pem:

openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
Vaihe 2: Muunna temp.pem-avainparitiedosto yhteensopivaksi PKCS12-tiedostoksi PBE-SHA1-3DES:llä algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
Vaihe 3: (Valinnainen) Vahvista muunnettu tiedostoalgoritmi:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Tuleva korjaus

Ongelman korjaus toimitetaan DDOS 7.12 -versiossa. Korjaus lisää vahvistuksen pkcs12-tiedostossakäytettyyn algoritmiin . Jos algoritmi ei ole "PBE-SHA1-3DES",prosessi keskeytyy ja heittää käyttäjälle käyttäjäystävällisen virheen. Edellä mainittu kiertotapa on edelleen voimassa. 

Tuotteet, joihin vaikutus kohdistuu

Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance
Artikkelin ominaisuudet
Artikkelin numero: 000220150
Artikkelin tyyppi: Solution
Viimeksi muutettu: 19 elok. 2025
Versio:  4
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.