Data Domain: IDPA Sertifika değişimi "OpenSSL Error. PKCS12 dosyasının parolası değiştirilirken hata oluştu."
Summary: PKCS12 sertifika dosyasını DD CLI veya kullanıcı arayüzü üzerinden yüklemeye çalışırken şu hatayı vererek DD Sertifikası değişimi başarısız oldu: "hata **** OpenSSL Hatası. PKCS12 dosyasının parolası değiştirilirken hata oluştu." ...
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Symptoms
Data Domain komut satırı arayüzü (CLI) veya kullanıcı arayüzü üzerinden PKCS12 sertifika dosyasını karşıya yüklemeye çalışırken aşağıdaki hatayla karşılaşılır:
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
**** OpenSSL Hatası. PKCS12 dosyası için parola değiştirme hatası
Cause
Bu sorunun nedeni yalnızca
pbeWithSHA1And3-KeyTripleDES-CBC (PBE-SHA1-3DES) şifreleme algoritması Data Domain tarafından desteklenir.
PKCS12 dosya şifreleme algoritmasını doğrulamak için dosyayı bir ACM makinesine kopyalayın ve şu komutu çalıştırın:
# openssl pkcs12 -info -in keystore.p12 -noout
keystore.p12 dosyasını müşteri pkcs12 dosyasıyla değiştirin. Örnek bir çıktı aşağıdaki gibi görünür. Çıktıda PBE-SHA1-3DES gösterilmiyorsa DD tarafından desteklenmiyordur:
Enter Import Password: xxxx
MAC Iteration 1024
MAC verified OK
PKCS7 Data
Shrouded Keybag: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
PKCS7 Encrypted data: PBES2, PBKDF2, DES-EDE3-CBC, Iteration 1024, PRF hmacWithSHA1
Certificate bag
Resolution
Geçici bir çözüm olarak, uyumlu olmayan bu PKCS12 dosyasını bir ACM makinesine kopyalayın, ardından aşağıdaki adımları kullanarak PKCS12 dosyasını uyumlu bir dosyaya dönüştürün:
1. Adım: Anahtar çiftini uyumlu olmayan PKCS12 anahtar deposu dosyasından temp.pem adlıPEM biçimli bir dosyaya dışa aktarın:
openssl pkcs12 -in nonCompliantkeystore.p12 -out temp.pem
2. Adım: temp.pem anahtar çifti dosyasını PBE-SHA1-3DES ile uyumlu bir PKCS12 dosyasına dönüştürün algorithm:
openssl pkcs12 -export -in temp.pem -out Compliantkeystore.p12 -name "new" -macalg SHA256 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -passout pass:Idpa_1234
3. Adım: (İsteğe bağlı) Dönüştürülen dosya algoritmasını doğrulayın:
openssl pkcs12 -info -in Compliantkeystore.p12 -noout
Gelecek Düzeltme
Bu sorun için DDOS 7.12'de bir düzeltme sunulacaktır. Düzeltme, pkcs12 dosyasındakullanılan algoritmaya doğrulama ekler. Algoritma "PBE-SHA1-3DES" değilse işlem durdurulur ve müşteriye kullanıcı dostu bir hata gönderir. Yukarıdaki geçici çözüm hala geçerlidir.
Etkilenen Ürünler
Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager ApplianceMakale Özellikleri
Article Number: 000220150
Article Type: Solution
Son Değiştirme: 19 Ağu 2025
Version: 4
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.