Data Domain: Výměna certifikátu IDPA "OpenSSL Error. Error changing password for PKCS12 file."

Summary: Při pokusu o nahrání souboru certifikátu PKCS12 prostřednictvím rozhraní příkazového řádku nebo uživatelského rozhraní DD došlo k selhání výměny certifikátu DD s chybou: "chyba **** Chyba OpenSSL. Error changing password for PKCS12 file." ...

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Při pokusu o nahrání souboru certifikátu PKCS12 prostřednictvím rozhraní příkazového řádku (CLI) nebo uživatelského rozhraní Data Domain dojde k následující chybě:
**** Chyba OpenSSL. Chyba při změně hesla pro soubor PKCS12

Chyba výměny certifikátu systému Data Domain
 

Cause

K tomuto problému dochází, protože pouze pbeWithSHA1And3-KeyTripleDES-CBC Systém Data Domain podporuje šifrovací algoritmus (PBE-SHA1-3DES).
Pokud chcete ověřit algoritmus šifrování souborů PKCS12, zkopírujte soubor do počítače ACM a spusťte: 
# openssl pkcs12 -info -in keystore.p12 -noout

Nahraďte soubor keystore.p12 souborem pkcs12 zákazníka. Ukázkový výstup vypadá takto. Pokud výstup nezobrazuje PBE-SHA1-3DES, DD jej nepodporuje:

Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
 

Resolution

Alternativním řešením je zkopírovat tento nekompatibilní soubor PKCS12 do počítače ACM a poté převést soubor PKCS12 na kompatibilní soubor pomocí následujících kroků:

1. krok: Exportujte pár klíčů z nekompatibilního souboru úložiště klíčů PKCS12 do souboru ve formátu PEM s názvem temp.pem:

openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
2. krok: Převeďte soubor páru  klíčů temp.pem na kompatibilní soubor PKCS12 pomocí PBE-SHA1-3DES. algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
3. krok: (Volitelné) Ověřte algoritmus převedeného souboru:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Budoucí oprava

Oprava tohoto problému bude součástí systému DDOS 7.12. Oprava přidává ověření algoritmu použitého v souboru pkcs12. Pokud algoritmus není "PBE-SHA1-3DES", proces se přeruší a vyvolá uživatelsky přívětivou chybu pro zákazníka. Výše uvedené zástupné řešení stále platí. 

Etkilenen Ürünler

Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance
Makale Özellikleri
Article Number: 000220150
Article Type: Solution
Son Değiştirme: 19 Ağu 2025
Version:  4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.