Users Guide
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint:4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Produktgruppe) <linux-security@dell.com>
PrimärerSchlüsselfingerabdruck:4172E2CE955A1776A5E61BB7CA77951D23B66A9D)
StimmtderFingerabdruckdesimportiertenSchlüsselsmitdemobenaufgeführtenüberein,besitzenSieeinekorrekteKopiedesSchlüssels.
c. WährendSiesichimGPG-Schlüsselbearbeitungsprogrammbefinden,gebenSietrustein.DasfolgendeMenüwirdeingeblendet:
Pleasedecidehowfaryoutrustthisusertocorrectlyverifyotherusers´keys(bylookingatpassports,checkingfingerprintsfrom
differentsources,etc.)(BittegebenSiean,wievertrauenswürdigSiediesenBenutzereinstufen,dieSchlüsselandererBenutzer
korrektzuverifizieren(durchEinsehenvonPassports,ÜberprüfenvonFingerabdrückenunterschiedlicherQuellenusw.))
1=Idon´tknoworwon´tsay(IchweißnichtodermöchtekeineAussagemachen)
2=IdoNOTtrust(IchhabeKEINVertrauen)
3=Itrustmarginally(IchhabegeringfügigesVertrauen)
4=Itrustfully(IchhabevollesVertrauen
5=Itrustultimately(IchhabeabsolutesVertrauen)
m=backtothemainmenu(zurückzumHauptmenü)
Your decision? (Ihre Entscheidung?)
d. Geben Sie 5ein,unddrückenSiedieEingabetaste.DiefolgendeEingabeaufforderungwirdeingeblendet:
Doyoureallywanttosetthiskeytoultimatetrust?(y/N)(MöchtenSiediesenSchlüsselwirklichaufabsolutesVertrauen
einstellen? (y/n))
e. Geben Sie y<Eingabe>ein,umdieAuswahlzubestätigen.
f. Geben Sie quit <Eingabe> ein, um das GPG-Schlüsselbearbeitungsprogrammzubeenden.
DeröffentlicheSchlüsselmussnureinmalimportiertundbestätigtwerden.
4. LadenSiesichdaserforderlichePaket(z.B.dasLinux-DUP oder das selbstextrahierende Archiv) sowie diezugehörigeSignaturdateivonderDell
Support-Website unter support.dell.com/support/downloads herunter.
5. ÜberprüfenSiedasAktualisierungspaket:
gpg --verify <Linux-Aktualisierungspaket-Signaturdateiname> <Linux-Aktualisierungspaket-Dateiname>
ImfolgendenBeispielwerdendieSchrittezumÜberprüfeneinesDellPowerEdgeM610iDRAC6-Aktualisierungspakets beschrieben:
1. Laden Sie die beiden folgenden Dateien von support.dell.com herunter:
l IDRAC_FRMW_LX_2.2.BIN.sign
l IDRAC_FRMW_LX_2.2.BIN
2. ImportierenSiedenöffentlichenSchlüsseldurchAusführendesfolgendenBefehls:
gpg --import <Linux-Sicherheit-öffentlicherSchlüssel.txt>
Die folgende Ausgabemeldung wird eingeblendet:
gpg:key 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>"notchanged(Schlüssel23B66A9D:"Dell
Computer Corporation (Linux Systems Group) <linux-security@dell.com>"nichtverändert)
gpg: Total number processed: 1 (gpg: Gesamtzahl verarbeitet: 1)
gpg:unchanged:1(gpg:unverändert:1)
3. Legen Sie die GPG-VertrauensstufefürdenöffentlichenDell-Schlüsselfest,fallsdiesnichtbereitsgeschehenist.
a. Geben Sie folgenden Befehl ein:
gpg --edit-key 23B66A9D
b. Geben Sie in der Befehlsaufforderung den folgenden Befehl ein:
fpr
trust
c. Geben Sie 5ein,unddrückenSiedanndieEingabetaste,umIch habe absolutes VertrauenausdemMenüauszuwählen.
d. Geben Sie y<Eingabe>ein,umdieAuswahlzubestätigen.
e. Geben Sie quit <Eingabe> ein, um das GPG-Schlüsselbearbeitungsprogrammzubeenden.
ANMERKUNG: Jedes Linux-AktualisierungspaketenthälteineseparateSignaturdatei,dieaufderselbenWebseitewiedasAktualisierungspaket
angezeigtwird.SiebenötigensowohldasAktualisierungspaketalsauchdiezugehörigeSignaturdateizurVerifizierung.Standardmäßighatdie
Signaturdatei denselben Namen wie die DUP-Datei, mit der Erweiterung .sign.SoverfügtdasiDRAC6-Firmware-Imagebeispielsweiseübereine
zugeordnete .sign-Datei (IDRAC_FRMW_LX_2.2.BIN.sign), die im selbstextrahierenden Archiv mit dem Firmware-Image
(IDRAC_FRMW_LX_2.2.BIN)enthaltenist.ZumHerunterladenderDateienklickenSiemitderrechtenMaustasteaufdieDownload-Verknüpfung
und verwenden Sie die Dateioption "Zielspeichernunter".