JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 10 开发者安全性指南     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  面向开发者的 Oracle Solaris 安全(概述)

2.  开发特权应用程序

3.  编写 PAM 应用程序和服务

4.  编写使用 GSS-API 的应用程序

5.  GSS-API 客户机示例

6.  GSS-API 服务器示例

7.  编写使用 SASL 的应用程序

8.  Oracle Solaris 加密框架介绍

9.  编写用户级加密应用程序和提供者

10.  使用智能卡框架

A.  基于 C 的 GSS-API 样例程序

B.  GSS-API 参考

C.  指定 OID

D.  SASL 示例的源代码

E.  SASL 参考表

F.  打包和签署加密提供者

对加密提供者应用程序和模块打包

符合美国政府出口法

对用户级提供者应用程序打包

对内核级提供者模块打包

向提供者中添加签名

申请提供者签署证书

签署提供者

验证是否已签署提供者

针对零售出口生成激活文件

词汇表

索引

验证是否已签署提供者

  1. 收集 Oracle 颁发的证书和已签名提供者的路径。
  2. 使用 elfsign verify 命令验证是否已正确签署提供者。

    以下示例说明假设证书位于缺省目录 /etc/crypto/certs/MyCompany 中时进行的验证。

    % elfsign verify \
    -e /path/to/MyProvider.so.1
    elfsign: verification of /path/to/MyProvider.so.1 passed

    以下示例说明如何将证书存储在非缺省目录中。

    % elfsign verify \
    -c /path/to/MyCerts  \
    -e /path/to/MyProvider.so.1
    elfsign: verification of /path/to/MyProvider.so.1 passed

    以下示例说明如何验证使用受限制的证书签署的提供者。

    % elfsign verify \
    -e /path/to/MyRestrictedProvider.so.1
    elfsign: verification of /path/to/MyRestrictedProvider.so.1 passed, \
    but restricted.