Validación de la firma digital del paquete del servidor para IBM Storage Protect Server

IBM Storage Protect Los paquetes del servidor cuentan con firma digital para garantizar su integridad y autenticidad.

Para confirmar que el paquete del servidor descargado no ha sido modificado, compruebe su firma digital siguiendo el procedimiento que se indica a continuación.

  1. Descarga el paquete del servidor y el archivo de firma correspondiente (.sig) desde el sitio web oficial de descargas de IBM.
  2. El archivo de firma descargado es « Base64-encoded ». Descifra el archivo para obtener el archivo de firma binaria.

    Ejecute el siguiente mandato:

    openssl enc -d -A -base64 -in <signature_file>.sig -out <decoded_signature_file>.sig
    Por ejemplo:
    openssl enc -d -A -base64 -in 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig -out /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig
  3. Utiliza el archivo de firma descodificado y la clave pública para verificar la integridad del paquete descargado.

    Ejecute el siguiente mandato:
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature <decoded_signature_file>.sig -binary <package_file>
    Por ejemplo:
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig --binary 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin
    Si la verificación del paquete se realiza correctamente, se muestra el siguiente mensaje:
    Verified OK
    Si la verificación falla, se muestra el siguiente mensaje:
    Verification Failure