Verifique os arquivos de instalação do StorageGRID
Se necessário, você pode verificar manualmente os arquivos no arquivo de instalação do StorageGRID.
Você tem "baixou o pacote de verificação" do "NetApp Página de downloads do StorageGRID".
-
Extraia os artefatos do pacote de verificação:
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
Certifique-se de que esses artefatos foram extraídos:
-
Certificado de folha:
Leaf-Cert.pem -
Cadeia de certificados:
CA-Int-Cert.pem -
Cadeia de resposta de carimbo de data/hora:
TS-Cert.pem -
Arquivo de checksum:
sha256sum -
Assinatura de checksum:
sha256sum.sig -
Arquivo de resposta com carimbo de data/hora:
sha256sum.sig.tsr
-
-
Utilize a cadeia para verificar se o certificado leaf é válido.
Exemplo:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pemResultado esperado:
Leaf-Cert.pem: OK -
Se a etapa 2 falhou devido a um certificado de folha expirado, use o arquivo
tsrpara verificar.Exemplo:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsrO resultado esperado inclui:
Verification: OK -
Crie um arquivo de chave pública a partir do certificado folha.
Exemplo:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pubSaída esperada: nenhuma
-
Use a chave pública para verificar o
sha256sum`arquivo em relação a `sha256sum.sig.Exemplo:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sumResultado esperado:
Verified OK -
Verifique o conteúdo do arquivo
sha256sumem relação aos novos checksums criados.Exemplo:
sha256sum -c sha256sumSaída esperada:
<filename>: OK+<filename>é o nome do arquivo compactado que você baixou. -
"Conclua as etapas restantes" para extrair e selecionar os arquivos apropriados do arquivo de instalação.