Les certificats SSL sont restaurés après avoir basculé manuellement sur l’auteur

Découvrez comment corriger manuellement la restauration des certificats SSL après le basculement manuel de l’instance de création.

Description description

Environnement

Adobe Experience Manager (AEM) sur site 6.5.15

Problème/Symptômes

Un environnement AEM est configuré avec deux auteurs, éditeurs et dispatchers, où un auteur est actif (principal), un auteur est en veille (secondaire) et les éditeurs et les dispatchers sont en haute disponibilité.

L’auteur secondaire n’est pas activé avec SSL. Par conséquent, lors de l’importation des certificats SSL, pour passer à celui-ci, l’auteur principal doit être arrêté.

Après cette opération, l’auteur secondaire sera accessible. Une fois ces étapes effectuées, les auteurs peuvent revenir à leur état initial. Lorsque la même procédure est tentée une fois de plus en activant l’auteur secondaire, elle est inaccessible en raison du manque de disponibilité des certificats importés précédemment.

Résolution resolution

Pour synchroniser HMAC, procédez comme suit :

Sur l’auteur principal :

  1. Accédez à OSGi > Lots and confirm bundle< ID> for "com.adobe.granite.crypto.file".
  2. Accédez à "/crx-quickstart/launchpad/felix/bundle<ID>/data", où bundle< ID> est celui qui se trouve à l’étape 1.
  3. Copiez "hmac" et "master" sous "/crx-quickstart/launchpad/felix/bundle<Id>/data".

Sur l’auteur secondaire :

  1. Accédez à OSGi > Lots and confirm bundle< ID> for "com.adobe.granite.crypto.file"
  2. Effectuez une sauvegarde de "/crx-quickstart/launchpad/felix/bundle<ID>/data".
  3. Collez les deux fichiers copiés de author1 vers le même chemin d’accès dans author2, en remplaçant les anciens.
  4. Redémarrez le lot com.adobe.granite.crypto cible ou l’instance AEM entière.

Après la synchronisation des clés HMAC sur les deux auteurs, les certificats ne sont plus restaurés.

Remarque :
L’erreur [ 1] était présente dans le journal des erreurs pour l’auteur secondaire.

[ 1]

03.09.2023 12:30:29.212 *WARN* [ FelixStartLevel]  com.adobe.granite.crypto.config.internal.GraniteCryptoConfigurationPlugin Exception while decrypting the configuration mapcom.adobe.granite.crypto.CryptoException: Cannot convert byte dataat com.adobe.granite.crypto.internal.CryptoSupportImpl.unprotect(CryptoSupportImpl.java:130) [ com.adobe.granite.crypto:3.4.16] at com.adobe.granite.crypto.config.internal.GraniteCryptoConfigurationPlugin.modifyConfiguration(GraniteCryptoConfigurationPlugin.java:57) [ com.adobe.granite.crypto.config:0.0.4] at org.apache.felix.cm.impl.ConfigurationManager.callPlugins(ConfigurationManager.java:912) [ org.apache.felix.configadmin:1.9.12] at org.apache.felix.cm.impl.ConfigurationAdapter.getProcessedProperties(ConfigurationAdapter.java:292) [ org.apache.felix.configadmin:1.9.12] at org.apache.felix.scr.impl.manager.RegionConfigurationSupport.configureComponentHolder(RegionConfigurationSupport.java:228) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.BundleComponentActivator.setRegionConfigurationSupport(BundleComponentActivator.java:785) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.helper.ConfigAdminTracker$1.addingService(ConfigAdminTracker.java:69) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.helper.ConfigAdminTracker$1.addingService(ConfigAdminTracker.java:41) [ org.apache.felix.scr:2.1.20] at org.osgi.util.tracker.ServiceTracker$Tracked.customizerAdding(ServiceTracker.java:943)at org.osgi.util.tracker.ServiceTracker$Tracked.customizerAdding(ServiceTracker.java:871)at org.osgi.util.tracker.AbstractTracked.trackAdding(AbstractTracked.java:256)at org.osgi.util.tracker.AbstractTracked.trackInitial(AbstractTracked.java:183)at org.osgi.util.tracker.ServiceTracker.open(ServiceTracker.java:321)at org.osgi.util.tracker.ServiceTracker.open(ServiceTracker.java:264)at org.apache.felix.scr.impl.helper.ConfigAdminTracker.<init>(ConfigAdminTracker.java:86) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.BundleComponentActivator.<init>(BundleComponentActivator.java:269) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.Activator.loadComponents(Activator.java:551) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.Activator.access$200(Activator.java:69) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.Activator$ScrExtension.start(Activator.java:424) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.AbstractExtender.createExtension(AbstractExtender.java:196) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.AbstractExtender.modifiedBundle(AbstractExtender.java:169) [ org.apache.felix.scr:2.1.20] at org.apache.felix.scr.impl.AbstractExtender.modifiedBundle(AbstractExtender.java:49) [ org.apache.felix.scr:2.1.20] at org.osgi.util.tracker.BundleTracker$Tracked.customizerModified(BundleTracker.java:488)at org.osgi.util.tracker.BundleTracker$Tracked.customizerModified(BundleTracker.java:420)at org.osgi.util.tracker.AbstractTracked.track(AbstractTracked.java:232)at org.osgi.util.tracker.BundleTracker$Tracked.bundleChanged(BundleTracker.java:450)at org.apache.felix.framework.EventDispatcher.invokeBundleListenerCallback(EventDispatcher.java:915)at org.apache.felix.framework.EventDispatcher.fireEventImmediately(EventDispatcher.java:834)at org.apache.felix.framework.EventDispatcher.fireBundleEvent(EventDispatcher.java:516)at org.apache.felix.framework.Felix.fireBundleEvent(Felix.java:4817)at org.apache.felix.framework.Felix.startBundle(Felix.java:2336)at org.apache.felix.framework.Felix.setActiveStartLevel(Felix.java:1539)at org.apache.felix.framework.FrameworkStartLevelImpl.run(FrameworkStartLevelImpl.java:308)at java.lang.Thread.run(Thread.java:750)Caused by: com.adobe.granite.crypto.CryptoException: Failed decrypting cipher textat com.adobe.granite.crypto.internal.CryptoSupportImpl.decrypt(CryptoSupportImpl.java:66) [ com.adobe.granite.crypto:3.4.16] at com.adobe.granite.crypto.internal.CryptoSupportImpl.unprotect(CryptoSupportImpl.java:127) [ com.adobe.granite.crypto:3.4.16] ... 33 common frames omittedCaused by: com.rsa.jsafe.JSAFE_PaddingException: Invalid padding.at com.rsa.jsafe.JSAFE_SymmetricCipher.decryptFinal(Unknown Source)at com.adobe.granite.crypto.internal.jsafe.JSafeCryptoSupport.getPlainText(JSafeCryptoSupport.java:267)at com.adobe.granite.crypto.internal.jsafe.JSafeCryptoSupport.getPlainText(JSafeCryptoSupport.java:249)at com.adobe.granite.crypto.internal.CryptoSupportImpl.decrypt(CryptoSupportImpl.java:64) [ com.adobe.granite.crypto:3.4.16] ... 34 common frames omitted

Cause

Cette erreur s’affiche généralement lorsque la fonction de cryptage est rompue sur l’instance. Dans ce cas, la clé HMAC doit être synchronisée à partir de l’instance à partir de laquelle les certificats ont été importés.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f