Users Guide
EineDigitalsignaturwirddazuverwendet,dieIdentitätdesUnterzeichnerseinerDateizubeglaubigenundzubescheinigen,dassderursprünglicheInhaltder
Datei seit der Unterzeichnung nicht modifiziert wurde.
FallsGnuPrivacyGuard(GPG)nochnichtaufdemSysteminstalliertist,mussesjetztzurPrüfungderDigitalsignatureinesLinux-DUP installiert werden. Zur
VerwendungdesStandardüberprüfungsverfahrens,führenSiefolgendeSchrittedurch:
1. HolenSiesichdenöffentlichenGnuPG-SchlüsselvonDellLinux,fallsSieihnnichtbereitshaben.Siekönnenihnherunterladen,indemSiezu
lists.us.dell.com navigieren und auf den Link Dell Public GPG key klicken.
2. ImportierenSiedenöffentlichenSchlüsselzurvertrauenswürdigengpg- DatenbankdurchAusführendesfolgendenBefehls:
gpg --import <DateinamedesöffentlichenSchlüssels>
3. UmeineWarnungvoreinemnichtvertrauenswürdigenSchlüsselzuvermeiden,bestätigenSiedenöffentlichenSchlüsseldurchseinenFingerabdruck,
bevor Sie ihn verwenden.
c. Geben Sie den folgenden Befehl ein:
gpg --edit-key 23B66A9D
d. Geben Sie im GPG-Schlüsseleditorfpr ein. Die folgende Meldung wird eingeblendet:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Produktgruppe) <linux-security@dell.com>
PrimärerSchlüsselfingerabdruck:4172E2CE955A1776A5E61BB7CA77951D23B66A9D)
WennderFingerabdruckdesimportiertenSchlüsselsdemdesSchlüsselbesitzersentspricht,habenSieeinerichtigeKopiedesSchlüssels.Sie
könnendenBesitzerdesSchlüsselspersönlich,überdasTelefon,odermithilfeeinerbeliebigenanderenMethodeüberprüfen,diegarantiert,dass
SiemitdemwahrenBesitzerdesSchlüsselkommunizieren.
e. WährendSiesichnochimSchlüsseleditorbefinden,gebenSiesign ein.
f. BeantwortenSiediezurVertrauensprüfungeingeblendetenFragenunderstellenSieeinenKennsatz,deralsGeheimschlüsselverwendet
werden kann.
DeröffentlicheSchlüsselmussnureinmalimportiertundbestätigtwerden.
4. Laden Sie das Linux-DUP und die damit in Verbindung stehende Signaturdatei von Dells Support-Website unter support.dell.com/support/downloads
herunter.
5. ÜberprüfenSiedasDUP:
gpg --verify <Linux-Update Package Signaturdateiname> <Linux-Update Package Dateiname>
DasfolgendeBeispielillustriertdieSchritte,dieSiezurÜberprüfungeines1425SCBIOSDUPausführen:
1. Laden Sie die beiden folgenden Dateien von support.dell.com herunter:
l PESC1425-BIOS-LX-A01.bin.sign
l PESC1425-BIOS-LX-A01.bin
2. ImportierenSiedenöffentlichenSchlüsseldurchAusführendesfolgendenBefehls:
gpg --import <Linux-Sicherheit-öffentlicherSchlüssel.txt>
Die folgende Ausgabemeldung wird eingeblendet:
gpg: key 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
(gpg:Schlüssel23B66A9D:"DellComputerCorporation(LinuxSystemsGroup)<linux-security@dell.com>"nichtverändert
gpg: Gesamtzahl verarbeitet: 1
gpg:unverändert:1)
3. Fallsnochnichtgeschehen,bestätigenSiedenöffentlichenSchlüsselvonDelldurchEingabedesfolgendenBefehls:
gpg --edit-key 23B66A9D
Geben Sie in der Befehlsaufforderung den folgenden Befehl ein:
fpr
ANMERKUNG: ZumAbschließendesVerfahrensmüssenSieeineneigenenprivatenSchlüsselbesitzen.
ANMERKUNG: JedesDUPvonLinuxhateineseparateSignaturdatei,dieaufderselbenWebseitewiedasDUPgezeigtwird.ZurÜberprüfung
benötigenSiesowohldasDUPalsauchdiedamitinVerbindungstehendeSignaturdatei.StandardmäßighatdieSignaturdateidengleichen
DateinamenwiedasDUP,jedochmitderErweiterung.sign.EinLinux-DUP mit dem Namen PE1850-BIOS-LX-A02.BINhatz.B.den
Signaturdateinamen PE1850-BIOS-LX-A02.BIN.sign.ZumHerunterladenderDateienklickenSiemitderrechtenMaustasteaufdieDownload-
VerknüpfungundverwendendieDateioption"Zielspeichernunter...".