L'importazione del certificato non riesce a causa della chiave privata
Si possono verificare errori durante l'importazione di un certificato per vari motivi correlati alla cifratura della chiave privata dalla coppia di chiavi del certificato.
Implementazione non conforme dell'algoritmo PBKDF (Key Derivation Function) basato su password utilizzato per cifrare la chiave privata
L'errore, "Impossibile analizzare il PEM specificato della chiave privata," può verificarsi quando si tenta di importare una chiave privata perché la chiave privata è stata cifrata da un'implementazione di PBKDF che non è conforme agli standard FIPS (Federal Information Processing Standards).
Il servizio Certificati richiede l'uso di un'implementazione di PBKDF conforme a FIPS per la cifratura delle chiavi private. Per un elenco dei moduli crittografici FIPS 140-1 e FIPS 140-2 convalidati, consultare la Lista dei fornitori di FIPS 140-1 e FIPS 140-2.
La passphrase fornita durante la cifratura della chiave privata è troppo breve
L'errore "privateKeyPemPassphrase deve contenere almeno 14 caratteri (o 112 bit)" si verifica quando la stringa di passphrase fornita durante la cifratura contiene meno di 14 caratteri.
Quando si cifra la chiave privata, specificare una passphrase contenente almeno 14 caratteri (o 112 bit).
Il sale utilizzato durante l'hashing della passphrase è troppo corto
L'errore "La chiave privata specificata non è conforme agli standard FIPS (Federal Information Processing Standards)" può verificarsi quando il salt utilizzato durante l'hashing della passphrase è inferiore a 128 bit (o 16 byte).
Il servizio Certificates richiede l'uso di un salt di 128 bit (o 16 byte) o superiore durante l'hashing della passphrase. Nell'implementazione PBKDF OpenSSL, la lunghezza predefinita del salt è di 64 bit (o 8 byte). Per questo motivo, il servizio spesso rifiuta le chiavi private crittografate da OpenSSL (versione 3.0 o successiva). Per impostare la lunghezza del sale su 128 bit in OpenSSL, è necessario modificare la lunghezza predefinita del sale nello strumento PKCS8.