驗證 StorageGRID 安裝檔案
如有必要,您可以手動驗證 StorageGRID 安裝歸檔中的檔案。
您有來自 "NetApp StorageGRID 下載頁面" 的 "已下載驗證套件"。
-
從驗證套件中擷取成品:
tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz -
確保已提取以下工件:
-
葉子證書:
Leaf-Cert.pem -
憑證鏈:
CA-Int-Cert.pem -
時間戳記回應鏈:
TS-Cert.pem -
Checksum 檔案:
sha256sum -
Checksum 簽署:
sha256sum.sig -
時間戳記回應檔案:
sha256sum.sig.tsr
-
-
使用鏈結驗證葉憑證是否有效。
範例:
openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pem預期輸出:
Leaf-Cert.pem: OK -
如果步驟 2 因葉憑證過期而失敗,請使用 `tsr`檔案進行驗證。
範例:
openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsr預期輸出包括:
Verification: OK -
從葉憑證建立公開金鑰檔案。
範例:
openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pub預期輸出:none
-
使用公鑰驗證
sha256sum`檔案是否符合 `sha256sum.sig。範例:
openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sum預期輸出:
Verified OK -
將 `sha256sum`檔案內容與新產生的 Checksum 進行比對。
範例:
sha256sum -c sha256sum預期輸出:
<filename>: OK
<filename>是您下載的歸檔檔案的名稱。 -
"完成剩餘步驟"從安裝歸檔中擷取並選擇適當的檔案。