Sécurisation des systèmes et des périphériques connectés dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Vérification manuelle de la signature elfsign

Verified Boot est un mécanisme automatique qui offre un moyen rapide et efficace pour garantir l'intégrité du processus d'initialisation. Cependant, vous pouvez toujours vérifier manuellement la signature d'un module de noyau.

  • Utilisez la syntaxe de commande elfsign comme suit :
    $ elfsign verify -v kernel_module

    Par exemple :

    $ elfsign verify -v /kernel/misc/sparcv9/cardbus
    elfsign: verification of /kernel/misc/sparcv9/cardbus passed.
    format: rsa_sha1.
    signer: O=Oracle Corporation, OU=Corporate Object Signing, \
                   OU=Solaris Signed Execution, CN=Solaris 11