Teilen Sie diesen Inhalt:

       

DP for VMware – Certificates does not conform to algorithm constraints

05.09.2016

Bei der Installation des DP for VMware Clients kann es zu Problemen mit ‘älteren’ vSphere Zertifikaten kommen. Dies liegt zum Teil an Java8, dass die als unsicher geltende MD5 Verschlüsselung nicht mehr erlaubt. Am besten ist es, ein neues Zertifikat auf den vSphere Server zu erzeugen. Falls dies nicht möglich ist, sind Anpassungen bei der Installation des DP for VMware Clients notwendig.

Die Fehlermeldung im Installationslog und später bei der Anmeldung an der vSphere DP for VMware GUI  lauten immer:

javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificates does not conform to algorithm constraints

Danach kommt dann ID oder Passwort falsch.

1. Vor der Installation

Edit: ..CDtsm4veExtrajrejrelibsecurityjava.security
jdk.certpath.disabledAlgorithms=MD2, MD5, RSA keySize < 1024 
-> jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024
jdk.tls.disabledAlgorithms=SSLv3, RC4, MD5withRSA, DH keySize < 768 
-> jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 768

2. Nach der Installation

Edit: C:IBMtivolitsmtdpvmwarewebserverusrserversveProfilejvm.options
-Dcom.ibm.jsse2.sp800-131=transition 
-> # -Dcom.ibm.jsse2.sp800-131=transition

Damit sollte eine Anmeldung am vSphere Server möglich sein.

Der Beitrag DP for VMware – Certificates does not conform to algorithm constraints erschien zuerst auf Spectrum Protect (TSFKAT) Blog.

Source: TSM-Blog (IBM Spectrum Protect)



Teilen Sie diesen Inhalt: