Data Domain: IDPA-sertifikatutskifting "OpenSSL Error. Feil ved endring av passord for PKCS12-fil."

Yhteenveto: Erstatning av DD-sertifikat mislyktes da du prøvde å laste opp en PKCS12-sertifikatfil via DD CLI eller UI med feilmelding: "feil **** OpenSSL Error. Feil ved endring av passord for PKCS12-fil." ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Når du prøver å laste opp en PKCS12-sertifikatfil via kommandolinjegrensesnittet for Data Domain (CLI) eller brukergrensesnittet, oppstår følgende feil:
**** OpenSSL-feil. Feil ved endring av passord for PKCS12-fil

Feil ved erstatning av datadomenesertifikat
 

Syy

Dette problemet oppstår fordi bare pbeWithSHA1And3-KeyTripleDES-CBC (PBE-SHA1-3DES)-krypteringsalgoritmen støttes av Data Domain.
Hvis du vil kontrollere PKCS12-filkrypteringsalgoritmen, kopierer du filen til en ACM-maskin og kjører: 
# openssl pkcs12 -info -in keystore.p12 -noout

Erstatt keystore.p12 med kunde pkcs12-fil. Et samplingsresultat ser slik ut: Hvis utdataene ikke viser PBE-SHA1-3DES, støttes den ikke av DD:

Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
 

Tarkkuus

Som en løsning kan du kopiere denne ikke-kompatible PKCS12-filen til en ACM-maskin, og deretter konvertere PKCS12-filen til en kompatibel fil ved hjelp av følgende trinn:

Trinn 1: Eksporter nøkkelparet fra den ikke-kompatible PKCS12-nøkkellagerfilen til en PEM-formatfil kalt temp.pem:

openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
Trinn 2: Konverter temp.pem-tasteparfilen til en kompatibel PKCS12-fil med PBE-SHA1-3DES algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
Trinn 3: (Valgfritt) Valider algoritmen for konverterte filer:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Fremtidig løsning

En løsning på dette problemet leveres i DDOS 7.12. Reparasjonen legger til validering på algoritmen som brukes i pkcs12-filen . Hvis algoritmen ikke er "PBE-SHA1-3DES",vil prosessen avbryte og kaste en brukervennlig feil til kunden. Løsningen ovenfor gjelder fortsatt. 

Tuotteet, joihin vaikutus kohdistuu

Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance
Artikkelin ominaisuudet
Artikkelin numero: 000220150
Artikkelin tyyppi: Solution
Viimeksi muutettu: 19 elok. 2025
Versio:  4
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.