Compruebe las imágenes firmadas de Google Cloud
Para verificar la imagen firmada de Google Cloud exportada, debe descargar el archivo de resumen de imágenes del NSS para validar el archivo disk.raw y el contenido del archivo de resumen.
Resumen del flujo de trabajo de verificación de imagen firmada
A continuación se ofrece una descripción general del proceso de flujo de trabajo de verificación de imágenes firmadas de Google Cloud.
-
Desde la "NSS", Descargue el archivo de Google Cloud que contiene los siguientes archivos:
-
Resumen firmado (.sig)
-
Certificado que contiene la clave pública (.pem)
-
Cadena de certificados (.pem)
-
-
Descargue el archivo disk.raw convertido
-
Validar el certificado mediante la cadena de certificados
-
Validar el resumen firmado con el certificado que contiene la clave pública
-
Descifre el resumen firmado con la clave pública para extraer el resumen del archivo de imagen
-
Cree un resumen del archivo disk.raw descargado
-
Compare el archivo de dos resúmenes para su validación
-