Users Guide
ÜberprüfenderDigitalsignatur
EineDigitalsignaturwirddazuverwendet,dieIdentitätdesUnterzeichnerseinerDateizubeglaubigenundzubescheinigen,dassderursprünglicheInhaltder
Datei seit der Unterzeichnung nicht modifiziert wurde.
FallsGnuPrivacyGuard(GPG)nochnichtaufdemSysteminstalliertist,mussesjetztzurPrüfungderDigitalsignatureinesLinux-DUP installiert werden. Zur
VerwendungdesStandardüberprüfungsverfahrens,führenSiefolgendeSchrittedurch:
1. HolenSiesichdenöffentlichenGnuPG-SchlüsselvonDellLinux,fallsSieihnnichtbereitshaben.Siekönnenihnherunterladen,indemSiezu
lists.us.dell.com navigieren und auf den Link Dell Public GPG key klicken.
2. ImportierenSiedenöffentlichenSchlüsselzurvertrauenswürdigengpg- DatenbankdurchAusführendesfolgendenBefehls:
gpg --import <DateinamedesöffentlichenSchlüssels>
3. UmeineWarnungvoreinemnichtvertrauenswürdigenSchlüsselzuvermeiden,bestätigenSiedenöffentlichenSchlüsseldurchseinenFingerabdruck,
bevor Sie ihn verwenden.
a. Geben Sie den folgenden Befehl ein:
gpg --edit-key 23B66A9D
b. Geben Sie im GPG-Schlüsseleditorfpr ein. Die folgende Meldung wird eingeblendet:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Produktgruppe) <linux-security@dell.com>
Primarykeyfingerprint:(PrimärerSchlüsselfingerabdruck:)4172E2CE955A1776A5E61BB7CA77951D23B66A9D
WennderFingerabdruckdesimportiertenSchlüsselsdemdesSchlüsselbesitzersentspricht,habenSieeinerichtigeKopiedesSchlüssels.Sie
könnendenBesitzerdesSchlüsselspersönlich,überdasTelefon,odermithilfeeinerbeliebigenanderenMethodeüberprüfen,diegarantiert,dass
SiemitdemwahrenBesitzerdesSchlüsselkommunizieren.
c. WährendSiesichnochimSchlüsseleditorbefinden,gebenSiesign ein.
d. BeantwortenSiediezurVertrauensprüfungeingeblendetenFragenunderstellenSieeinenKennsatz,deralsGeheimschlüsselverwendet
werden kann.
DeröffentlicheSchlüsselmussnureinmalimportiertundbestätigtwerden.
4. Laden Sie das Linux-DUPunddiedamitinVerbindungstehendeSignaturdateivonderDellSupport-Website unter
support.dell.com/support/downloads herunter.
5. ÜberprüfenSiedasDUP:
gpg --verify <Linux-Update Package Signaturdateiname> <Linux-Update Package Dateiname>
DasfolgendeBeispielillustriertdieSchritte,dieSiezurÜberprüfungeines1425SCBIOSDUPausführen:
1. Laden Sie die beiden folgenden Dateien von support.dell.com herunter:
l PESC1425-BIOS-LX-A01.bin.sign
l PESC1425-BIOS-LX-A01.bin
2. ImportierenSiedenöffentlichenSchlüsseldurchAusführendesfolgendenBefehls:
gpg --import <linux-security-publickey.txt>
Die folgende Ausgabemeldung wird eingeblendet:
gpg:Schlüssel23B66A9D:"DellComputerCorporation(LinuxSystemsGroup)<linux-security@dell.com>"notchanged(nichtverändert)
gpg: Total number processed (Gesamtzahl verarbeitet): 1
gpg:unchanged(unverändert):1
3. Fallsnochnichtgeschehen,bestätigenSiedenöffentlichenSchlüsselvonDelldurchEingabedesfolgendenBefehls:
gpg --edit-key 23B66A9D
Geben Sie in der Befehlsaufforderung den folgenden Befehl ein:
fpr
sign
ANMERKUNG: ZumAbschließendesVerfahrensmüssenSieeineneigenenprivatenSchlüsselbesitzen.
ANMERKUNG: JedesDUPvonLinuxhateineseparateSignaturdatei,dieaufderselbenWebseitewiedasDUPgezeigtwird.ZurÜberprüfung
benötigenSiesowohldasDUPalsauchdiedamitinVerbindungstehendeSignaturdatei.StandardmäßighatdieSignaturdateidenselbenNamen
wie die DUP-Datei, mit der Erweiterung .sign. Ein Linux-DUPmitdemNamenPE1850-BIOS-LX-A02.BINhatz.B.denSignaturdateinamen
PE1850-BIOS-LX-A02.BIN.sign.ZumHerunterladenderDateienklickenSiemitderrechtenMaustasteaufdieDownload-Verknüpfungund
verwenden die Dateioption "Zielspeichernunter...".