Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Verifica manuale dei file di installazione (opzionale)

Collaboratori

Se necessario, è possibile verificare manualmente i file nell'archivio di installazione di StorageGRID.

Fasi
  1. Estrarre gli artefatti dal pacchetto di verifica:

    tar -xf StorageGRID_11.9.0_Code_Signature_Verification_Package.tar.gz

  2. Assicurarsi che questi artefatti siano stati estratti:

    • Certificato Leaf: Leaf-Cert.pem

    • Catena del certificato: CA-Int-Cert.pem

    • Sequenza di risposta con indicazione temporale: TS-Cert.pem

    • File checksum: sha256sum

    • Firma checksum: sha256sum.sig

    • File di risposta indicatore data e ora: sha256sum.sig.tsr

  3. Utilizzare la catena per verificare che il certificato foglia sia valido.

    Esempio: openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pem

    Uscita prevista: Leaf-Cert.pem: OK

  4. Se il passaggio 2 non è riuscito a causa di un certificato foglia scaduto, utilizzare il tsr file per eseguire la verifica.

    Esempio: openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsr

    L'output previsto include: Verification: OK

  5. Creare un file di chiave pubblica dal certificato leaf.

    Esempio: openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pub

    Output previsto: None

  6. Utilizzare la chiave pubblica per verificare il sha256sum file con sha256sum.sig.

    Esempio: openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sum

    Uscita prevista: Verified OK

  7. Verificare il sha256sum contenuto del file in base ai checksum appena creati.

    Esempio: sha256sum -c sha256sum

    Output previsto: <filename>: OK
    <filename> è il nome del file di archivio scaricato.

  8. "Completare i passaggi rimanenti" per estrarre e scegliere i file di installazione appropriati.