Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRIDインストールファイルを確認する

必要に応じて、StorageGRIDインストールアーカイブ内のファイルを手動で検証できます。

手順
  1. 検証パッケージからアーティファクトを抽出します:

    tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz

  2. 以下の成果物が抽出されたことを確認してください。

    • リーフ証明書: Leaf-Cert.pem

    • 証明書チェーン: CA-Int-Cert.pem

    • タイムスタンプ応答チェーン: TS-Cert.pem

    • チェックサムファイル: sha256sum

    • チェックサム署名: sha256sum.sig

    • タイムスタンプ応答ファイル: sha256sum.sig.tsr

  3. チェーンを使用して、リーフ証明書が有効であることを確認します。

    openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pem

    期待される出力Leaf-Cert.pem: OK

  4. ステップ 2 がリーフ証明書の期限切れのために失敗した場合は、 `tsr`ファイルを使用して確認してください。

    openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsr

    想定される出力内容Verification: OK

  5. リーフ証明書から公開鍵ファイルを作成します。

    openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pub

    期待される出力none

  6. 公開鍵を使用して、 `sha256sum`ファイルを `sha256sum.sig`に対して検証します。

    openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sum

    期待される出力Verified OK

  7. 新しく作成されたチェックサムに対して `sha256sum`ファイルの内容を確認します。

    sha256sum -c sha256sum

    期待される出力<filename>: OK
    <filename> はダウンロードしたアーカイブファイルの名前です。

  8. "残りの手順を完了します。"インストールアーカイブから適切なファイルを抽出して選択します。