Data Domain: IDPA Sertifika değişimi "OpenSSL Error. PKCS12 dosyasının parolası değiştirilirken hata oluştu."
Сводка: PKCS12 sertifika dosyasını DD CLI veya kullanıcı arayüzü üzerinden yüklemeye çalışırken şu hatayı vererek DD Sertifikası değişimi başarısız oldu: "hata **** OpenSSL Hatası. PKCS12 dosyasının parolası değiştirilirken hata oluştu." ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
Data Domain komut satırı arayüzü (CLI) veya kullanıcı arayüzü üzerinden PKCS12 sertifika dosyasını karşıya yüklemeye çalışırken aşağıdaki hatayla karşılaşılır:
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
Причина
Bu sorunun nedeni yalnızca
pbeWithSHA1And3-KeyTripleDES-CBC (PBE-SHA1-3DES) şifreleme algoritması Data Domain tarafından desteklenir.
PKCS12 dosya şifreleme algoritmasını doğrulamak için dosyayı bir ACM makinesine kopyalayın ve şu komutu çalıştırın:
# openssl pkcs12 -info -in keystore.p12 -noout
keystore.p12 dosyasını müşteri pkcs12 dosyasıyla değiştirin. Örnek bir çıktı aşağıdaki gibi görünür. Çıktıda PBE-SHA1-3DES gösterilmiyorsa DD tarafından desteklenmiyordur:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
Разрешение
Geçici bir çözüm olarak, uyumlu olmayan bu PKCS12 dosyasını bir ACM makinesine kopyalayın, ardından aşağıdaki adımları kullanarak PKCS12 dosyasını uyumlu bir dosyaya dönüştürün:
1. Adım: Anahtar çiftini uyumlu olmayan PKCS12 anahtar deposu dosyasından temp.pem adlıPEM biçimli bir dosyaya dışa aktarın:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
2. Adım: temp.pem anahtar çifti dosyasını PBE-SHA1-3DES ile uyumlu bir PKCS12 dosyasına dönüştürün algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
3. Adım: (İsteğe bağlı) Dönüştürülen dosya algoritmasını doğrulayın:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Gelecek Düzeltme
Bu sorun için DDOS 7.12'de bir düzeltme sunulacaktır. Düzeltme, pkcs12 dosyasındakullanılan algoritmaya doğrulama ekler. Algoritma "PBE-SHA1-3DES" değilse işlem durdurulur ve müşteriye kullanıcı dostu bir hata gönderir. Yukarıdaki geçici çözüm hala geçerlidir.
Затронутые продукты
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager ApplianceСвойства статьи
Номер статьи: 000220150
Тип статьи: Solution
Последнее изменение: 19 Aug 2025
Версия: 4
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.