在 Oracle® Solaris 11.2 中确保系统和连接设备的安全

退出打印视图

更新时间: 2014 年 9 月
 
 

如何手动验证 elfsign 签名

验证的引导是一个自动化机制,它提供了确保引导过程完整性的快速、高效方法。但是,您仍然可以手动验证内核模块的签名。

  • 按如下所示使用 elfsign 命令语法:
    $ elfsign verify -v kernel_module

    例如:

    $ elfsign verify -v /kernel/misc/sparcv9/cardbus
    elfsign: verification of /kernel/misc/sparcv9/cardbus passed.
    format: rsa_sha1.
    signer: O=Oracle Corporation, OU=Corporate Object Signing, \
                   OU=Solaris Signed Execution, CN=Solaris 11