IBM Storage Protect Server용 서버 패키지의 디지털 서명 확인

IBM Storage Protect 서버 패키지는 무결성과 진위성을 보장하기 위해 디지털 서명이 되어 있습니다.

다운로드한 서버 패키지가 변조되지 않았는지 확인하려면 다음 절차를 따라 디지털 서명을 검증하십시오.

  1. IBM 공식 다운로드 사이트에서 서버 패키지와 해당 서명 파일(.sig)을 다운로드하십시오.
  2. 다운로드한 서명 파일은 Base64-encoded 입니다. 이를 디코딩하여 바이너리 서명 파일을 얻으십시오.

    다음 명령을 실행하십시오.

    openssl enc -d -A -base64 -in <signature_file>.sig -out <decoded_signature_file>.sig
    예를 들면 다음과 같습니다.
    openssl enc -d -A -base64 -in 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig -out /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig
  3. 해독된 서명 파일과 공개 키를 사용하여 다운로드한 패키지의 무결성을 확인하십시오.

    다음 명령을 실행하십시오.
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature <decoded_signature_file>.sig -binary <package_file>
    예를 들면 다음과 같습니다.
    openssl dgst -verify public.pem -keyform PEM -sha256 -signature /tmp/8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin.sig --binary 8.2.1.000-IBM-SPSRV-Linuxx86_64-078.bin
    패키지 검증이 성공적으로 완료되면 다음과 같은 결과가 표시됩니다:
    Verified OK
    검증이 실패하면 다음과 같은 메시지가 표시됩니다:
    Verification Failure