Bei der Installation des DP for VMware Clients kann es zu Problemen mit ‘älteren’ vSphere Zertifikaten kommen. Dies liegt zum Teil an Java8, dass die als unsicher geltende MD5 Verschlüsselung nicht mehr erlaubt. Am besten ist es, ein neues Zertifikat auf den vSphere Server zu erzeugen. Falls dies nicht möglich ist, sind Anpassungen bei der Installation des DP for VMware Clients notwendig.
Die Fehlermeldung im Installationslog und später bei der Anmeldung an der vSphere DP for VMware GUI lauten immer:
javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificates does not conform to algorithm constraints
Danach kommt dann ID oder Passwort falsch.
1. Vor der Installation
Edit: ..CDtsm4veExtrajrejrelibsecurityjava.security
jdk.certpath.disabledAlgorithms=MD2, MD5, RSA keySize < 1024 -> jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024
jdk.tls.disabledAlgorithms=SSLv3, RC4, MD5withRSA, DH keySize < 768 -> jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 768
2. Nach der Installation
Edit: C:IBMtivolitsmtdpvmwarewebserverusrserversveProfilejvm.options
-Dcom.ibm.jsse2.sp800-131=transition -> # -Dcom.ibm.jsse2.sp800-131=transition
Damit sollte eine Anmeldung am vSphere Server möglich sein.
Der Beitrag DP for VMware – Certificates does not conform to algorithm constraints erschien zuerst auf Spectrum Protect (TSM) Blog.