Verificação de assinatura de imagem do Google Cloud para Cloud Volumes ONTAP
Para verificar a imagem assinada do Google Cloud exportada, você deve baixar o arquivo de resumo da imagem do NSS para validar o arquivo disk.raw e o conteúdo do arquivo de resumo.
Resumo do fluxo de trabalho de verificação de imagem assinada
A seguir, uma visão geral do processo de fluxo de trabalho de verificação de imagem assinada do Google Cloud.
-
Do "NSS" , baixe o arquivo do Google Cloud contendo os seguintes arquivos:
-
Resumo assinado (.sig)
-
Certificado contendo a chave pública (.pem)
-
Cadeia de certificados (.pem)
-
-
Baixe o arquivo disk.raw convertido
-
Validar o certificado usando a cadeia de certificados
-
Valide o resumo assinado usando o certificado que contém a chave pública
-
Descriptografe o resumo assinado usando a chave pública para extrair o resumo do arquivo de imagem
-
Crie um resumo do arquivo disk.raw baixado
-
Compare os dois arquivos de resumo para validação
-