Google Cloud-Image-Signaturprüfung für Cloud Volumes ONTAP
Um das exportierte, von Google Cloud signierte Image zu überprüfen, müssen Sie die Image-Digest-Datei vom NSS herunterladen, um die Datei disk.raw und den Inhalt der Digest-Datei zu validieren.
Zusammenfassung des Workflows zur signierten Bildüberprüfung
Nachfolgend finden Sie eine Übersicht über den Workflow-Prozess zur Überprüfung signierter Bilder in Google Cloud.
-
Aus dem "NSS" , laden Sie das Google Cloud-Archiv mit den folgenden Dateien herunter:
-
Signierter Digest (.sig)
-
Zertifikat mit dem öffentlichen Schlüssel (.pem)
-
Zertifikatskette (.pem)
-
-
Laden Sie die konvertierte disk.raw-Datei herunter
-
Validieren Sie das Zertifikat mithilfe der Zertifikatskette
-
Validieren Sie den signierten Digest mithilfe des Zertifikats, das den öffentlichen Schlüssel enthält
-
Entschlüsseln Sie den signierten Digest mit dem öffentlichen Schlüssel, um den Digest der Bilddatei zu extrahieren
-
Erstellen Sie einen Digest der heruntergeladenen disk.raw-Datei
-
Vergleichen Sie die beiden Digest-Dateien zur Validierung
-