Vérifier les images signées Google Cloud
Pour vérifier l'image signée Google Cloud exportée, vous devez télécharger le fichier image Digest à partir du NSS pour valider le contenu du fichier disk.RAW et du fichier Digest.
Résumé du flux de travail de vérification des images signées
Voici une présentation du workflow de vérification des images signées Google Cloud.
-
À partir du "NSS", Téléchargez l'archive Google Cloud contenant les fichiers suivants :
-
Digest signé (.SIG)
-
Certificat contenant la clé publique (.pem)
-
Chaîne de certificats (.pem)
-
-
Téléchargez le fichier disque.RAW converti
-
Validez le certificat à l'aide de la chaîne de certificats
-
Validez le résumé signé à l'aide du certificat contenant la clé publique
-
Déchiffrez le résumé signé à l'aide de la clé publique pour extraire le résumé du fichier image
-
Créez un résumé du fichier disk.RAW téléchargé
-
Comparez les deux fichiers d'analyse pour validation
-