Data Domain: IDPA-certifikatudskiftning "OpenSSL-fejl. Der opstod en fejl under ændring af adgangskoden til PKCS12-filen."
요약: Udskiftning af DD-certifikat mislykkedes, når du forsøger at uploade en PKCS12-certifikatfil via DD CLI eller brugergrænseflade med fejl: "fejl **** OpenSSL-fejl. Der opstod en fejl under ændring af adgangskoden til PKCS12-filen." ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Når du forsøger at overføre en PKCS12-certifikatfil via enten Data Domain CLI (Command Line Interface) eller brugergrænsefladen, opstår følgende fejl:
**** OpenSSL-fejl. Der opstod en fejl under ændring af adgangskoden til PKCS12-filen
**** OpenSSL-fejl. Der opstod en fejl under ændring af adgangskoden til PKCS12-filen
원인
Dette problem opstår, fordi kun ikonet
pbeWithSHA1And3-KeyTripleDES-CBC (PBE-SHA1-3DES)-krypteringsalgoritmen understøttes af Data Domain.
For at kontrollere PKCS12-filkrypteringsalgoritmen skal du kopiere filen til en ACM-maskine og køre:
# openssl pkcs12 -info -in keystore.p12 -noout
Erstat keystore.p12 med kundens pkcs12-fil. Et eksempeloutput ser ud som følger. Hvis outputtet ikke viser PBE-SHA1-3DES, understøttes det ikke af DD:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
해결
Du kan løse problemet ved at kopiere denne ikke-kompatible PKCS12-fil til en ACM-maskine og derefter konvertere PKCS12-filen til en kompatibel fil ved hjælp af følgende trin:
Trin 1: Eksporter nøgleparret fra den ikke-kompatible PKCS12 keystore-fil til en PEM-formatfil med navnet temp.pem:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
Trin 2: Konverter temp.pem-nøgleparfilen til en kompatibel PKCS12-fil med PBE-SHA1-3DES algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
Trin 3: (Valgfrit) Godkend den konverterede filalgoritme:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Fremtidig rettelse
En rettelse til dette problem leveres i DDOS 7.12. Rettelsen tilføjer validering af algoritmen, der bruges i pkcs12-filen . Hvis algoritmen ikke er "PBE-SHA1-3DES",afbrydes processen og kaster en brugervenlig fejl til kunden. Ovenstående løsning gælder stadig.
해당 제품
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance문서 속성
문서 번호: 000220150
문서 유형: Solution
마지막 수정 시간: 19 8월 2025
버전: 4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.