本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
驗證Google Cloud簽署的映像
貢獻者
建議變更
若要驗證匯出的Google Cloud簽署映像、您必須從NSS下載映像摘要檔案、以驗證disk.RAW檔案和摘要檔案內容。
簽署映像驗證工作流程摘要
以下是Google Cloud簽署映像驗證工作流程的總覽。
-
從 "NSS"下載內含下列檔案的Google Cloud歸檔:
-
簽名摘要(.sig)
-
包含公開金鑰(.pem)的憑證
-
憑證鏈結(.pem)
-
-
下載轉換後的disk.原始 檔案
-
使用憑證鏈結驗證憑證
-
使用含有公開金鑰的憑證來驗證已簽署的摘要
-
使用公開金鑰解密已簽署的摘要、以擷取映像檔摘要
-
建立已下載磁碟.原始 檔案的摘要
-
比較兩個摘要檔案以進行驗證
-