Go to main content
Oracle® Solaris 11.3 でのシステムおよび接続されたデバイスのセキュリティー保護

印刷ビューの終了

更新: 2017 年 3 月
 
 

elfsign 署名を手動で検証する方法

ベリファイドブートは、ブートプロセスの整合性を確認するための迅速かつ効率的な方法を提供する自動メカニズムです。ただし、カーネルモジュールの署名を手動で検証することもできます。

  • 次のように、elfsign コマンド構文を使用します。
    $ elfsign verify -v kernel_module

    例:

    $ elfsign verify -v /kernel/misc/sparcv9/cardbus
    elfsign: verification of /kernel/misc/sparcv9/cardbus passed.
    format: rsa_sha1.
    signer: O=Oracle Corporation, OU=Corporate Object Signing, \
                   OU=Solaris Signed Execution, CN=Solaris 11