Protección de sistemas y dispositivos conectados en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo verificar manualmente la firma elfsign

El inicio verificado es un mecanismo automático que proporciona una manera rápida y eficaz de garantizar la integridad del proceso de inicio. Sin embargo, aún puede verificar una firma del módulo de núcleo de manera manual.

  • Utilice la sintaxis de comando elfsign de la siguiente manera:
    $ elfsign verify -v kernel_module

    Por ejemplo:

    $ elfsign verify -v /kernel/misc/sparcv9/cardbus
    elfsign: verification of /kernel/misc/sparcv9/cardbus passed.
    format: rsa_sha1.
    signer: O=Oracle Corporation, OU=Corporate Object Signing, \
                   OU=Solaris Signed Execution, CN=Solaris 11