Data Domain: IDPA Sertifika değişimi "OpenSSL Error. PKCS12 dosyasının parolası değiştirilirken hata oluştu."
요약: PKCS12 sertifika dosyasını DD CLI veya kullanıcı arayüzü üzerinden yüklemeye çalışırken şu hatayı vererek DD Sertifikası değişimi başarısız oldu: "hata **** OpenSSL Hatası. PKCS12 dosyasının parolası değiştirilirken hata oluştu." ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
Data Domain komut satırı arayüzü (CLI) veya kullanıcı arayüzü üzerinden PKCS12 sertifika dosyasını karşıya yüklemeye çalışırken aşağıdaki hatayla karşılaşılır:
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
원인
Bu sorunun nedeni yalnızca
pbeWithSHA1And3-KeyTripleDES-CBC (PBE-SHA1-3DES) şifreleme algoritması Data Domain tarafından desteklenir.
PKCS12 dosya şifreleme algoritmasını doğrulamak için dosyayı bir ACM makinesine kopyalayın ve şu komutu çalıştırın:
# openssl pkcs12 -info -in keystore.p12 -noout
keystore.p12 dosyasını müşteri pkcs12 dosyasıyla değiştirin. Örnek bir çıktı aşağıdaki gibi görünür. Çıktıda PBE-SHA1-3DES gösterilmiyorsa DD tarafından desteklenmiyordur:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
해결
Geçici bir çözüm olarak, uyumlu olmayan bu PKCS12 dosyasını bir ACM makinesine kopyalayın, ardından aşağıdaki adımları kullanarak PKCS12 dosyasını uyumlu bir dosyaya dönüştürün:
1. Adım: Anahtar çiftini uyumlu olmayan PKCS12 anahtar deposu dosyasından temp.pem adlıPEM biçimli bir dosyaya dışa aktarın:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
2. Adım: temp.pem anahtar çifti dosyasını PBE-SHA1-3DES ile uyumlu bir PKCS12 dosyasına dönüştürün algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
3. Adım: (İsteğe bağlı) Dönüştürülen dosya algoritmasını doğrulayın:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Gelecek Düzeltme
Bu sorun için DDOS 7.12'de bir düzeltme sunulacaktır. Düzeltme, pkcs12 dosyasındakullanılan algoritmaya doğrulama ekler. Algoritma "PBE-SHA1-3DES" değilse işlem durdurulur ve müşteriye kullanıcı dostu bir hata gönderir. Yukarıdaki geçici çözüm hala geçerlidir.
해당 제품
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance문서 속성
문서 번호: 000220150
문서 유형: Solution
마지막 수정 시간: 19 8월 2025
버전: 4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.