Überprüfen Sie die StorageGRID-Installationsdateien
Bei Bedarf können die Dateien im StorageGRID Installationsarchiv manuell überprüft werden.
Sie haben "das Verifizierungspaket heruntergeladen" von der "NetApp Downloads-Seite für StorageGRID".
-
Die Artefakte aus dem Verifizierungspaket extrahieren:
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
Es wird sichergestellt, dass diese Artefakte extrahiert wurden:
-
Blattzertifikat:
Leaf-Cert.pem -
Zertifikatskette:
CA-Int-Cert.pem -
Zeitstempel-Antwortkette:
TS-Cert.pem -
Prüfsummendatei:
sha256sum -
Prüfsummensignatur:
sha256sum.sig -
Antwortdatei mit Zeitstempel:
sha256sum.sig.tsr
-
-
Die Zertifikatskette dient zur Überprüfung der Gültigkeit des Endzertifikats.
Beispiel:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pemErwartete Ausgabe:
Leaf-Cert.pem: OK -
Wenn Schritt 2 aufgrund eines abgelaufenen Leaf-Zertifikats fehlgeschlagen ist, kann die
tsr-Datei zur Überprüfung verwendet werden.Beispiel:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsrErwartete Ausgabe umfasst:
Verification: OK -
Eine öffentliche Schlüsseldatei aus dem Leaf-Zertifikat erstellen.
Beispiel:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pubErwartete Ausgabe: keine
-
Verwenden Sie den öffentlichen Schlüssel, um die Datei
sha256summitsha256sum.sigzu verifizieren.Beispiel:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sumErwartete Ausgabe:
Verified OK -
Der `sha256sum`Dateiinhalt wird mit den neu erstellten Prüfsummen abgeglichen.
Beispiel:
sha256sum -c sha256sumErwartete Ausgabe:
<filename>: OK
<filename>ist der Name der heruntergeladenen Archivdatei. -
"Die restlichen Schritte abschließen" die entsprechenden Dateien aus dem Installationsarchiv zu extrahieren und auszuwählen.