Vérification de la signature d'image Google Cloud pour Cloud Volumes ONTAP
Pour vérifier l'image signée Google Cloud exportée, vous devez télécharger le fichier de résumé de l'image à partir du NSS pour valider le fichier disk.raw et le contenu du fichier de résumé.
Résumé du flux de travail de vérification des images signées
Voici un aperçu du processus de vérification des images signées de Google Cloud.
-
De la "NSS" , téléchargez l'archive Google Cloud contenant les fichiers suivants :
-
Digest signé (.sig)
-
Certificat contenant la clé publique (.pem)
-
Chaîne de certificats (.pem)
-
-
Téléchargez le fichier disk.raw converti
-
Valider le certificat à l'aide de la chaîne de certificats
-
Valider le condensé signé à l'aide du certificat contenant la clé publique
-
Décrypter le condensé signé à l'aide de la clé publique pour extraire le condensé du fichier image
-
Créer un condensé du fichier disk.raw téléchargé
-
Comparez les deux fichiers digest pour validation
-