Verificare i file di installazione di StorageGRID
Se necessario, puoi verificare manualmente i file nell'archivio di installazione di StorageGRID.
Hai "hai scaricato il pacchetto di verifica" dal "NetApp Downloads page per StorageGRID".
-
Estrai gli artefatti dal pacchetto di verifica:
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
${post_edited_translations.segment}
-
Certificato foglia:
Leaf-Cert.pem -
Catena di certificati:
CA-Int-Cert.pem -
Catena di risposte con timestamp:
TS-Cert.pem -
File di checksum:
sha256sum -
Firma checksum:
sha256sum.sig -
File di risposta con indicazione temporale:
sha256sum.sig.tsr
-
-
Usa la catena per verificare che il certificato foglia sia valido.
Esempio:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pemOutput previsto:
Leaf-Cert.pem: OK -
Se il passaggio 2 non è riuscito a causa di un certificato leaf scaduto, usa il file
tsrper verificare.Esempio:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsrL'output atteso include:
Verification: OK -
${post_edited_translations.segment}
Esempio:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pubOutput previsto: none
-
Usa la chiave pubblica per verificare il
sha256sumfile rispetto asha256sum.sig.Esempio:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sumRisultato previsto:
Verified OK -
Verifica il contenuto del `sha256sum`file rispetto ai nuovi checksum creati.
Esempio:
sha256sum -c sha256sumOutput previsto:
<filename>: OK+<filename>è il nome del file di archivio che hai scaricato. -
"Completa i passaggi rimanenti" per estrarre e scegliere i file appropriati dall'archivio di installazione.