Verifizieren von durch Google Cloud signierten Bildern
Um das exportierte, von Google Cloud signierte Image zu überprüfen, müssen Sie die Image Digest-Datei vom NSS herunterladen, um die Datei Disk.RAW zu validieren und den Inhalt der Datei Digest zu prüfen.
Workflow-Zusammenfassung für die signierte Bildüberprüfung
Im Folgenden finden Sie eine Übersicht über den Workflow zur Verifizierung von Google Cloud signierten Bildern.
-
Von "NSS", Laden Sie das Google Cloud-Archiv mit den folgenden Dateien herunter:
-
Signierter Digest (.SIG)
-
Zertifikat mit dem öffentlichen Schlüssel (.pem)
-
Zertifikatskette (.pem)
-
-
Laden Sie die konvertierte Datei Disk.RAW herunter
-
Validieren Sie das Zertifikat mithilfe der Zertifikatskette
-
Validieren Sie den signierten Digest mit dem Zertifikat, das den öffentlichen Schlüssel enthält
-
Entschlüsseln Sie den signierten Digest mit dem öffentlichen Schlüssel, um den Digest der Bilddatei zu extrahieren
-
Erstellen Sie einen Digest der heruntergeladenen Datei Disk.RAW
-
Vergleichen Sie die beiden Digest-Dateien zur Validierung
-