Skip to content

Latest commit

 

History

History
47 lines (33 loc) · 1.68 KB

concept-gcp-verify-signed-image.adoc

File metadata and controls

47 lines (33 loc) · 1.68 KB
sidebar permalink keywords summary
sidebar
concept-gcp-verify-signed-image.html
Google Cloud, image, disk.raw, file signature verification, encryption,ONTAP, Cloud Volumes, OpenSSL, sha256,
Verificare la firma di un file di immagine Google Cloud esportato tramite lo strumento file di digest immagine di Cloud Volumes ONTAP.

Verificare le immagini firmate di Google Cloud

Per verificare l’immagine firmata Google Cloud esportata, è necessario scaricare il file di digest dell’immagine da NSS per convalidare il file disk.raw e il contenuto del file di digest.

Riepilogo del flusso di lavoro per la verifica dell’immagine firmata

Di seguito viene riportata una panoramica del processo di verifica delle immagini firmato da Google Cloud.

  • Dal "NSS", Scaricare l’archivio Google Cloud contenente i seguenti file:

    • Digest firmato (.sig)

    • Certificato contenente la chiave pubblica (.pem)

    • Catena di certificati (.pem)

      schermata Cloud Volumes ONTAP tar.gz
  • Scaricare il file disk.raw convertito

  • Validare il certificato utilizzando la catena del certificato

  • Validare il digest firmato utilizzando il certificato contenente la chiave pubblica

    • Decrittare il digest firmato utilizzando la chiave pubblica per estrarre il digest del file di immagine

    • Creare un digest del file disk.raw scaricato

    • Confrontare i due file digest per la convalida

      firma del controllo visivo grafico