Vérifier les fichiers d'installation de StorageGRID
Si nécessaire, vous pouvez vérifier manuellement les fichiers dans l'archive d'installation de StorageGRID.
Vous disposez de "vous avez téléchargé le package de vérification" depuis le "NetApp Page de téléchargement pour StorageGRID".
-
Extrayez les artefacts du package de vérification :
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
Assurez-vous que ces artefacts ont été extraits :
-
Certificat de feuille :
Leaf-Cert.pem -
Chaîne de certificats :
CA-Int-Cert.pem -
Chaîne de réponses horodatées :
TS-Cert.pem -
Fichier de somme de contrôle :
sha256sum -
Signature de somme de contrôle :
sha256sum.sig -
Fichier de réponse horodaté :
sha256sum.sig.tsr
-
-
Utilisez la chaîne pour vérifier que le certificat de feuille est valide.
Exemple:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pemRésultat attendu :
Leaf-Cert.pem: OK -
Si l'étape 2 a échoué en raison d'un certificat feuille expiré, utilisez le fichier
tsrpour vérifier.Exemple:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsrRésultats attendus :
Verification: OK -
Créez un fichier de clé publique à partir du certificat leaf.
Exemple:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pubRésultat attendu : aucun
-
Utilisez la clé publique pour vérifier le
sha256sumfichier par rapport àsha256sum.sig.Exemple:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sumRésultat attendu:
Verified OK -
Vérifiez le contenu du fichier
sha256sumpar rapport aux sommes de contrôle nouvellement créées.Exemple:
sha256sum -c sha256sumRésultat attendu :
<filename>: OK
<filename>correspond au nom du fichier d’archive que vous avez téléchargé. -
"Terminez les étapes restantes" pour extraire et choisir les fichiers appropriés depuis l'archive d'installation.