Verifica della firma digitale del pacchetto server per Protect Server di IBM Storage
IBM Storage Protect I pacchetti server sono firmati digitalmente per garantirne l'integrità e l'autenticità.
Per verificare che il pacchetto server scaricato non sia stato alterato, convalidarne la firma digitale seguendo la procedura riportata di seguito.
- Scarica il pacchetto server e il relativo file di firma (
.sig) dal sito ufficiale di download di IBM. Il file di firma scaricato è Base64-encoded. Decodificalo per ottenere il file della firma binaria.
Immettere il seguente comando:
openssl enc -d -A -base64 -in <signature_file>.sig -out <decoded_signature_file>.sigAd esempio,openssl enc -d -A -base64 -in 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig -out /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sigUtilizza il file della firma decodificato e la chiave pubblica per verificare l'integrità del pacchetto scaricato.
Immettere il seguente comando:openssl dgst -verify public.pem -keyform PEM -sha256 -signature <decoded_signature_file>.sig -binary <package_file>Ad esempio,Se la verifica del pacchetto ha esito positivo, viene visualizzato il seguente messaggio:openssl dgst -verify public.pem -keyform PEM -sha256 -signature /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig --binary 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin
Se la verifica non va a buon fine, viene visualizzato il seguente messaggio:Verified OKVerification Failure