Data Domain: IDPA-varmenteen korvaaminen OpenSSL Error. Virhe vaihdettaessa PKCS12-tiedoston salasanaa."
요약: DD-varmenteen vaihto epäonnistui, kun PKCS12-varmennetiedostoa yritettiin ladata DD-komentoriviliittymän tai käyttöliittymän kautta, virhe: "Virhe **** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa." ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Kun PKCS12-varmennetiedostoa yritetään ladata Data Domain -komentoriviliittymän (CLI) tai käyttöliittymän kautta, ilmenee seuraava virhe:
**** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa
**** OpenSSL-virhe. Virhe vaihdettaessa PKCS12-tiedoston salasanaa
원인
Tämä ongelma ilmenee, koska vain
pbeWithSHA1And3-KeyTripleDES-CBC Data Domain tukee (PBE-SHA1-3DES) salausalgoritmia.
Tarkista PKCS12-salausalgoritmi kopioimalla tiedosto ACM-koneeseen ja suorittamalla
# openssl pkcs12 -info -in keystore.p12 -noout
Korvaa keystore.p12 asiakkaan pkcs12-tiedostolla. Näytetulos näyttää seuraavanlaiselta. Jos tuloksessa ei näy PBE-SHA1-3DES, DD ei tue sitä:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
해결
Voit kiertää ongelman kopioimalla tämän yhteensopimattoman PKCS12-tiedoston ACM-koneeseen ja muuntamalla sitten PKCS12-tiedoston yhteensopivaksi seuraavasti:
Vaihe 1: Vie avainpari yhteensopimattomasta PKCS12-avainsäilötiedostosta PEM-muotoiseen tiedostoon, jonka nimi on temp.pem:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
Vaihe 2: Muunna temp.pem-avainparitiedosto yhteensopivaksi PKCS12-tiedostoksi PBE-SHA1-3DES:llä algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
Vaihe 3: (Valinnainen) Vahvista muunnettu tiedostoalgoritmi:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Tuleva korjaus
Ongelman korjaus toimitetaan DDOS 7.12 -versiossa. Korjaus lisää vahvistuksen pkcs12-tiedostossakäytettyyn algoritmiin . Jos algoritmi ei ole "PBE-SHA1-3DES",prosessi keskeytyy ja heittää käyttäjälle käyttäjäystävällisen virheen. Edellä mainittu kiertotapa on edelleen voimassa.
해당 제품
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance문서 속성
문서 번호: 000220150
문서 유형: Solution
마지막 수정 시간: 19 8월 2025
버전: 4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.