StorageGRIDインストールファイルを確認する
必要に応じて、StorageGRIDインストールアーカイブ内のファイルを手動で検証できます。
"検証パッケージをダウンロードしました"は "NetApp StorageGRID のダウンロードページ"からのものです。
-
検証パッケージからアーティファクトを抽出します:
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
以下の成果物が抽出されたことを確認してください。
-
リーフ証明書:
Leaf-Cert.pem -
証明書チェーン:
CA-Int-Cert.pem -
タイムスタンプ応答チェーン:
TS-Cert.pem -
チェックサムファイル:
sha256sum -
チェックサム署名:
sha256sum.sig -
タイムスタンプ応答ファイル:
sha256sum.sig.tsr
-
-
チェーンを使用して、リーフ証明書が有効であることを確認します。
例:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pem期待される出力:
Leaf-Cert.pem: OK -
ステップ 2 がリーフ証明書の期限切れのために失敗した場合は、 `tsr`ファイルを使用して確認してください。
例:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsr想定される出力内容:
Verification: OK -
リーフ証明書から公開鍵ファイルを作成します。
例:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pub期待される出力:none
-
公開鍵を使用して、 `sha256sum`ファイルを `sha256sum.sig`に対して検証します。
例:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sum期待される出力:
Verified OK -
新しく作成されたチェックサムに対して `sha256sum`ファイルの内容を確認します。
例:
sha256sum -c sha256sum期待される出力:
<filename>: OK
<filename>はダウンロードしたアーカイブファイルの名前です。 -
"残りの手順を完了します。"インストールアーカイブから適切なファイルを抽出して選択します。