Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

驗證 StorageGRID 安裝檔案

如有必要,您可以手動驗證 StorageGRID 安裝歸檔中的檔案。

步驟
  1. 從驗證套件中擷取成品:

    tar -xf StorageGRID_12.0.0_Code_Signature_Verification_Package.tar.gz

  2. 確保已提取以下工件:

    • 葉子證書: Leaf-Cert.pem

    • 憑證鏈: CA-Int-Cert.pem

    • 時間戳記回應鏈: TS-Cert.pem

    • Checksum 檔案: sha256sum

    • Checksum 簽署: sha256sum.sig

    • 時間戳記回應檔案: sha256sum.sig.tsr

  3. 使用鏈結驗證葉憑證是否有效。

    範例openssl verify -CAfile CA-Int-Cert.pem Leaf-Cert.pem

    預期輸出Leaf-Cert.pem: OK

  4. 如果步驟 2 因葉憑證過期而失敗,請使用 `tsr`檔案進行驗證。

    範例openssl ts -CAfile CA-Int-Cert.pem -untrusted TS-Cert.pem -verify -data sha256sum.sig -in sha256sum.sig.tsr

    預期輸出包括Verification: OK

  5. 從葉憑證建立公開金鑰檔案。

    範例openssl x509 -pubkey -noout -in Leaf-Cert.pem > Leaf-Cert.pub

    預期輸出none

  6. 使用公鑰驗證 sha256sum`檔案是否符合 `sha256sum.sig

    範例openssl dgst -sha256 -verify Leaf-Cert.pub -signature sha256sum.sig sha256sum

    預期輸出Verified OK

  7. 將 `sha256sum`檔案內容與新產生的 Checksum 進行比對。

    範例sha256sum -c sha256sum

    預期輸出<filename>: OK
    <filename> 是您下載的歸檔檔案的名稱。

  8. "完成剩餘步驟"從安裝歸檔中擷取並選擇適當的檔案。