josephusflavius
Goto Top

Bacula-Verschlüsselung aktivieren - Zertifikat wird nicht akzeptiert

Hallo,

wir haben mit der folgenden Anleitung Zertifikate erstellt und auf alle Clients ausgerollt.
(Version: bacula-enterprise-win64-12.4.2-3.exe)

https://resources.infosecinstitute.com/topic/data-backups-bacula-backup- ....

Als wir die Clients wieder starten wollten, haben wir die folgende Fehlermeldung bekommen:

Auf windows
bacula_windows

Auf Linux
bacula_linux

Bacula-Config:
bacula_config

Hat jemand eine Idee, was wir hätten besser machen können?

Vielen Dank für eure Meinungen.

LG

JoFla

Content-Key: 2730976300

Url: https://administrator.de/contentid/2730976300

Printed on: April 23, 2024 at 09:04 o'clock

Member: colinardo
colinardo May 09, 2022 updated at 15:41:19 (UTC)
Goto Top
Das deutet darauf hin das du wohl den private Key für den Client verschlüsselt zusammen mit dem Public Key in das PEM File geschrieben hast, das funktioniert nicht, bacula benötigt einen entschlüsselten private key da es keine Passworteingabemöglichkeit dafür vorsieht.
Statt
openssl genrsa -aes256 -out client.key 4096
schreibst du stattdessen den Key mittels
openssl genrsa -out client.key 4096
ohne das -aes256, dann wird er unverschlüsselt erstellt.
Alternativ wandelst du den bereits bestehenden verschlüsselten Key um in seine unverschlüsselte Variante mittels
openssl pkey -in client.key -out client_unencrypted.key

Den unverschlüsselten private Key kopierst du dann mit cat zusammen mit dem public key in das pem wie in der Doku beschrieben.

Halte dich an die Dokumentation direkt vom Hersteller dann fluppt das problemlos https://www.bacula.org/11.0.x-manuals/en/main/Data_Encryption.html
Hier gerade schnell einwandfrei auf einem Archlinux getestet.

screenshot

Grüße Uwe
Member: JosephusFlavius
JosephusFlavius May 09, 2022 at 21:06:08 (UTC)
Goto Top
Hallo Uwe,

herzlichen Dank für deine Rückmeldung.

Ich werde es morgen testen und dir Rückmeldung geben.

LG

JoFla
Member: JosephusFlavius
JosephusFlavius May 10, 2022 at 06:20:01 (UTC)
Goto Top
Hi Uwe,

ich habe kurz verglichen, wie wir den Key erstellt haben aber leider auch in unserem Fall war es ohne Verschlüsselung:

openssl genrsa -out master.key.2048
openssl req -new -key master.key -x509 -out master.crt
openssl genrsa -out client.key 2048
openssl req -new -key client.key -x509 -out client.crt
cat client.key client.crt >client.pem

key_create

Gr. JoFla
Member: JosephusFlavius
Solution JosephusFlavius May 10, 2022 at 08:11:20 (UTC)
Goto Top
Die Lösung bestand darin meinen Tippfehler in der Config zu korrigieren ... face-sad