Validación de la firma digital del paquete del servidor para IBM Storage Protect Server
IBM Storage Protect Los paquetes del servidor cuentan con firma digital para garantizar su integridad y autenticidad.
Para confirmar que el paquete del servidor descargado no ha sido modificado, compruebe su firma digital siguiendo el procedimiento que se indica a continuación.
- Descarga el paquete del servidor y el archivo de firma correspondiente (
.sig) desde el sitio web oficial de descargas de IBM. El archivo de firma descargado es « Base64-encoded ». Descifra el archivo para obtener el archivo de firma binaria.
Ejecute el siguiente mandato:
openssl enc -d -A -base64 -in <signature_file>.sig -out <decoded_signature_file>.sigPor ejemplo:openssl enc -d -A -base64 -in 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig -out /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sigUtiliza el archivo de firma descodificado y la clave pública para verificar la integridad del paquete descargado.
Ejecute el siguiente mandato:openssl dgst -verify public.pem -keyform PEM -sha256 -signature <decoded_signature_file>.sig -binary <package_file>Por ejemplo:Si la verificación del paquete se realiza correctamente, se muestra el siguiente mensaje:openssl dgst -verify public.pem -keyform PEM -sha256 -signature /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig --binary 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin
Si la verificación falla, se muestra el siguiente mensaje:Verified OKVerification Failure