Vraag


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 11-05 23:13
Mijn vraag

Voor mijn confluence server moet ik weer een nieuw certificaat in de keystore importeren.
Nu genereer ik deze normaal gesproken mbt openssl:

"openssl pkcs12 -export -out MIJNCERT.pfx -inkey MIJNCERT.key -in MIJNCERT.crt"

deze geeft dan een MIJNCERT.pfx die ik dan importeer mbt keytool:

"keytool -importkeystore -srckeystore MIJNCERT.pfx -srcstoretype pkcs12 -destkeystore .keystore -deststoretype JKS"

Vorig jaar ging dat zonder probleem, maar nu krijg ik ineens deze foutmelding:
Afbeeldingslocatie: https://tweakers.net/i/t9Jh74tQhL6ZbPoObMfIo5vrGW8=/800x/filters:strip_exif()/f/image/L0BhJseW7cf4m90teEX36Hcj.png?f=fotoalbum_large
(op de plaats van de balkjes de naam van het pfx bestand)


Nu heb ik exact dit commando gebruikt voor het pfx bestand wat ik vorig jaar had en dat werkte zonder probleem.
Ik heb beide PFX-bestanden eens naast elkaar gelegd en zie veel verschil. het lijkt erop dat de PFX anders is gegenereerd dan vorig jaar..

Afbeeldingslocatie: https://tweakers.net/i/OP9bFmMvUHgVeeO8G4KwY5t4Ync=/800x/filters:strip_exif()/f/image/5NY7t3KZgAZmZYOMUufDzgiE.png?f=fotoalbum_large

geen idee wat er nu mis gaat in het aanmaken van de PFX.

Beste antwoord (via kuwerti op 16-05-2022 16:16)


  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 14:46
De ene pfx is versleuteld met TripleDES-SHA1 en de andere/nieuwe met AES.

Die AES accepteert Confluence (java versie < 11?) kennelijk niet, dus maak de pfx maar opnieuw met:
code:
1
 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES
erbij.

[ Voor 5% gewijzigd door Groentjuh op 16-05-2022 10:17 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12-05 22:38
Bedoel jij niet -keystore ipv .keystore?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 11-05 23:13
DiedX schreef op maandag 16 mei 2022 @ 07:52:
Bedoel jij niet -keystore ipv .keystore?
nee. het is geen parameter, maar de de naam van mijn keystore-bestand en dat is .keystore

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12-05 22:38
kuwerti schreef op maandag 16 mei 2022 @ 07:56:
[...]


nee. het is geen parameter, maar de de naam van mijn keystore-bestand en dat is .keystore
Ack. Dat weet ik het niet.

Al kan ik mij niet voorstellen dat je in dat pad een bestand mag schrijven.

Wat als je dat commando uitvoert in bijvoorbeeld je Documenten-map? Want daar mag je bestanden in schrijven.

Of, heel ranzig, Cmd uitvoeren als administrator?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 11-05 23:13
DiedX schreef op maandag 16 mei 2022 @ 08:21:
[...]

Ack. Dat weet ik het niet.

Al kan ik mij niet voorstellen dat je in dat pad een bestand mag schrijven.

Wat als je dat commando uitvoert in bijvoorbeeld je Documenten-map? Want daar mag je bestanden in schrijven.

Of, heel ranzig, Cmd uitvoeren als administrator?
Fijn dat je probeert te helpen. De certificaat files stana in 'c:\certificates' en daar mag ik zeker in schrijven. het zit hem echt in de pfx denk ik. die is anders dan de vorige keer/

Acties:
  • +1 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12-05 22:38
kuwerti schreef op maandag 16 mei 2022 @ 08:23:
[...]


Fijn dat je probeert te helpen. De certificaat files stana in 'c:\certificates' en daar mag ik zeker in schrijven. het zit hem echt in de pfx denk ik. die is anders dan de vorige keer/
Check! Omdat je de naam weghaalt kan ik dat niet zien, maar als daar c:\certificates staat, dan moet het goed zijn.

Maar dan kan ik je helaas niet verder helpen :(

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 14:46
De ene pfx is versleuteld met TripleDES-SHA1 en de andere/nieuwe met AES.

Die AES accepteert Confluence (java versie < 11?) kennelijk niet, dus maak de pfx maar opnieuw met:
code:
1
 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES
erbij.

[ Voor 5% gewijzigd door Groentjuh op 16-05-2022 10:17 ]


Acties:
  • +1 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Zou ook geen bestandsnaam laten beginnen met een punt in Windows. Vanaf Windows 10 1903 "mag" het. In oudere versies niet, je kunt de bestanden dan niet zomaar hernoemen.

[ Voor 8% gewijzigd door akimosan op 16-05-2022 16:04 ]


Acties:
  • 0 Henk 'm!

  • kuwerti
  • Registratie: Februari 2002
  • Laatst online: 11-05 23:13
Groentjuh schreef op maandag 16 mei 2022 @ 09:51:
De ene pfx is versleuteld met TripleDES-SHA1 en de andere/nieuwe met AES.

Die AES accepteert Confluence (java versie < 11?) kennelijk niet, dus maak de pfx maar opnieuw met:
code:
1
 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES
erbij.
Yes, gelukt hiermee. super bedankt!!!!
_/-\o_

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

akimosan schreef op maandag 16 mei 2022 @ 16:02:
Zou ook geen bestandsnaam laten beginnen met een punt in Windows. Vanaf Windows 10 1903 "mag" het. In oudere versies niet, je kunt de bestanden dan niet zomaar hernoemen.
Vanuit de command prompt kon het al veel langer. Maar Explorer snapte dat inderdaad niet.
Pagina: 1