f. Escriba quit <Entrar> para salir del editor de claves GPG.
Debe importar y validar la clave pública sólo una vez.
4. Obtenga el paquete que necesita; por ejemplo, el DUP de Linux o el archivo de extracción automática, así como el archivo de firma asociado del sitio
web de asistencia de Dell, en support.dell.com/support/downloads.
NOTA:
Cada paquete de actualización de Linux tiene un archivo de firma independiente, que aparece en la misma página Web que el paquete de
actualización. Usted necesita el paquete de actualización y el archivo de firma relacionado para la verificación. De manera predeterminada, el
archivo de firma tiene el mismo nombre que el archivo DUP con la extensión .sign. Por ejemplo, la imagen del firmware del iDRAC6 tiene un
archivo .sign asociado (IDRAC_FRMW_LX_2.0.BIN.sign) que se incluye en el archivo de extracción automática con la imagen del firmware
(IDRAC_FRMW_LX_2.0.BIN). Para descargar los archivos, haga clic con el botón derecho del ratón en el vínculo de descarga y use la opción
Guardar destino como... del archivo.
5. Verifique el paquete de actualización:
gpg --verify <nombre del archivo de firma del paquete de actualización de Linux> <nombre de archivo del paquete de actualización de
Linux>
El ejemplo siguiente ilustra los pasos a seguir para verificar un paquete de actualización de Dell PowerEdge M610 del iDRAC6:
1. Descargue los dos archivos siguientes de support.dell.com:
IDRAC_FRMW_LX_2.0.BIN.sign
l
IDRAC_FRMW_LX_2.0.BIN
l
2. Importe la clave pública mediante la ejecución de la siguiente línea de comandos:
gpg --import <linux-security-publickey.txt>
Aparecerá el siguiente mensaje de salida:
gpg: key 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
(gpg: la clave 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>" no se modificó
gpg: Número total procesado: 1
gpg: sin modificar: 1)
3. Establezca el nivel de confianza de GPG para la clave pública de Dell, si aún no lo ha hecho.
a. Introduzca el comando siguiente:
gpg --edit-key 23B66A9D
b. En el símbolo del sistema, escriba los comandos siguientes:
fpr
trust
c. Escriba 5 y luego presione <Entrar> para elegir confío plenamente en el menú.
d. Escriba y <Entrar> para confirmar su elección.
e. Escriba quit <Entrar> para salir del editor de claves GPG.
Esto completa la validación de la clave pública de Dell.
4. Verifique la firma digital del paquete PowerEdge M610 del iDRAC6 mediante la ejecución del comando siguiente:
gpg --verify IDRAC_FRMW_LX_2.0.BIN.sign IDRAC_FRMW_LX_2.0.BIN
Aparecerá el siguiente mensaje de salida:
gpg: Signature made Fri Jul 11 15:03:47 2008 CDT using DSA key ID 23B66A9D
gpg: Good signature from "Dell, Inc. (Product Group) <linux-security@dell.com>"
(gpg: Firma realizada Vie Jul 11 15:03:47 2008 CDT usando clave DSA ID 23B66A9D
gpg: Buena firma de "Dell, Inc. (grupo del producto) <linux-security@dell.com>")
NOTA:
Si no ha validado la clave como se muestra en el paso 3, recibirá mensajes adicionales:
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(gpg: ADVERTENCIA: Esta clave no está certificada con una firma confiable.
gpg: No hay indicación de que la firma pertenezca al propietario.
Huella digital de clave primaria: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D)