Solaris 开发者安全性指南

Procedure验证是否已签署提供者

  1. 收集 Sun 颁发的证书和已签名提供者的路径。

  2. 验证是否使用 elfsign verify 命令正确签署了提供者。

    以下示例说明假设证书位于缺省目录 /etc/crypto/certs/MyCompany 中时进行的验证。


    % elfsign verify \
    
    -e /path/to/MyProvider.so.1
    
    elfsign: verification of /path/to/MyProvider.so.1 passed

    以下示例说明如何将证书存储在非缺省目录中。


    % elfsign verify \
    
    -c /path/to/MyCerts  \
    
    -e /path/to/MyProvider.so.1
    
    elfsign: verification of /path/to/MyProvider.so.1 passed

    以下示例说明如何验证使用受限制的证书签署的提供者。


    % elfsign verify \
    
    -e /path/to/MyRestrictedProvider.so.1
    
    elfsign: verification of /path/to/MyRestrictedProvider.so.1 passed, \
    but restricted.