Verifica della firma dell'immagine di Google Cloud per Cloud Volumes ONTAP
Per verificare l'immagine firmata da Google Cloud esportata, è necessario scaricare il file digest dell'immagine dall'NSS per convalidare il file disk.raw e il contenuto del file digest.
Riepilogo del flusso di lavoro di verifica delle immagini firmate
Di seguito è riportata una panoramica del processo di verifica delle immagini firmate di Google Cloud.
-
Dal "NSS" , scarica l'archivio Google Cloud contenente i seguenti file:
-
Digest firmato (.sig)
-
Certificato contenente la chiave pubblica (.pem)
-
Catena di certificati (.pem)
-
-
Scarica il file disk.raw convertito
-
Convalidare il certificato utilizzando la catena di certificati
-
Convalida il digest firmato utilizzando il certificato che contiene la chiave pubblica
-
Decrittografare il digest firmato utilizzando la chiave pubblica per estrarre il digest del file immagine
-
Crea un digest del file disk.raw scaricato
-
Confronta i due file digest per la convalida
-