Verifica della firma digitale del pacchetto server per Protect Server di IBM Storage

IBM Storage Protect I pacchetti server sono firmati digitalmente per garantirne l'integrità e l'autenticità.

Per verificare che il pacchetto server scaricato non sia stato alterato, convalidarne la firma digitale seguendo la procedura riportata di seguito.

  1. Scarica il pacchetto server e il relativo file di firma (.sig) dal sito ufficiale di download di IBM.
  2. Il file di firma scaricato è Base64-encoded. Decodificalo per ottenere il file della firma binaria.

    Immettere il seguente comando:

    openssl enc -d -A -base64 -in <signature_file>.sig -out <decoded_signature_file>.sig
    Ad esempio,
    openssl enc -d -A -base64 -in 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig -out /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig
  3. Utilizza il file della firma decodificato e la chiave pubblica per verificare l'integrità del pacchetto scaricato.

    Immettere il seguente comando:
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature <decoded_signature_file>.sig -binary <package_file>
    Ad esempio,
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig --binary 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin
    Se la verifica del pacchetto ha esito positivo, viene visualizzato il seguente messaggio:
    Verified OK
    Se la verifica non va a buon fine, viene visualizzato il seguente messaggio:
    Verification Failure