Verificar manualmente os arquivos de instalação (opcional)
Se necessário, você pode verificar manualmente os arquivos no arquivo de instalação do StorageGRID .
Você tem"baixou o pacote de verificação" do "Página de downloads da NetApp para StorageGRID" .
-
Extraia os artefatos do pacote de verificação:
tar -xf StorageGRID_11.9.0_Code_Signature_Verification_Package.tar.gz -
Certifique-se de que esses artefatos foram extraídos:
-
Certificado de folha:
Leaf-Cert.pem -
Cadeia de certificados:
CA-Int-Cert.pem -
Cadeia de resposta de registro de data e hora:
TS-Cert.pem -
Arquivo de soma de verificação:
sha256sum -
Assinatura de soma de verificação:
sha256sum.sig -
Arquivo de resposta de registro de data e hora:
sha256sum.sig.tsr
-
-
Use a cadeia para verificar se o certificado em folha é válido.
Exemplo:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pemSaída esperada:
Leaf-Cert.pem: OK -
Se a etapa 2 falhou devido a um certificado folha expirado, use o
tsrarquivo para verificar.Exemplo:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsrA produção esperada inclui:
Verification: OK -
Crie um arquivo de chave pública a partir do certificado folha.
Exemplo:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pubSaída esperada: nenhuma
-
Use a chave pública para verificar a
sha256sumarquivo contrasha256sum.sig.Exemplo:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sumSaída esperada:
Verified OK -
Verifique o
sha256sumconteúdo do arquivo em relação às somas de verificação recém-criadas.Exemplo:
sha256sum -c sha256sumSaída esperada:
<filename>: OK
<filename>é o nome do arquivo compactado que você baixou. -
"Conclua as etapas restantes"para extrair e escolher os arquivos apropriados do arquivo de instalação.