Users Guide

1. LadenSiedenöffentlichenDellLinux-GnuPG-Schlüsselherunter,indemSiezulists.us.dell.com wechseln und auf den Link Dell Public GPG key klicken.
Speichern Sie die Datei auf Ihr lokales System. Der Standardname lautet linux-security-publickey.txt.
2. ImportierenSiedenöffentlichenSchlüsselzurvertrauenswürdigenGPF-Datenbank,indemSiefolgendenBefehlausführen:
gpg --import <DateinamedesöffentlichenSchlüssels>
3. UmeineWarnungbzgl.einesnichtvertrauenswürdigenSchlüsselszuverhindern,ändernSiedieVertrauensstufefürdenöffentlichenDell- GPG-
Schlüssel.
a. Geben Sie folgenden Befehl ein:
gpg --edit-key 23B66A9D
b. Geben Sie im GPG-Schlüsseleditorfpr ein. Die folgende Meldung wird angezeigt:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Produktgruppe) <linux-security@dell.com>PrimärerSchlüsselfingerabdruck:4172E2CE955A
1776 A5E6 1BB7 CA77 951D 23B6 6A9D
StimmtderFingerabdruckdesimportiertenSchlüsselsmitdemobenaufgeführtenüberein,besitzenSieeinekorrekteKopiedesSchlüssels.
c. WährendSiesichimGPG-Schlüsselbearbeitungsprogrammbefinden,gebenSietrustein.DasfolgendeMenüwirdangezeigt:
BittegebenSiean,wievertrauenswürdigSiediesenBenutzereinstufen,dieSchlüsselandererBenutzerkorrektzuverifizieren
(durchEinsehenvonPassports,ÜberprüfenvonFingerabdrückenunterschiedlicherQuellenusw.)
1=IchweißnichtodermöchtekeineAussagemachen
2=IchhabeKEINVertrauen
3=IchhabegeringfügigesVertrauen
4=IchhabevollesVertrauen
5=IchhabeabsolutesVertrauen
m=zurückzumHauptmenü
Ihre Entscheidung?
d. Geben Sie 5ein,unddrückenSiedieEingabetaste.DiefolgendeEingabeaufforderungwirdangezeigt:
MöchtenSiediesenSchlüsselwirklichaufabsolutesVertraueneinstellen?(y/n)
e. Geben Sie y<Eingabe>ein,umdieAuswahlzubestätigen.
f. Geben Sie quit <Eingabe> ein, um das GPG- Schlüsselbearbeitungsprogrammzubeenden.
DeröffentlicheSchlüsselmussnureinmalimportiertundbestätigtwerden.
4. LadenSiesichdaserforderlichePaket(z.B.dasLinux-DUP oder das selbstextrahierende Archiv) sowie diezugehörigeSignaturdateivonderDell
Support-Website unter support.dell.com/support/downloads herunter.
5. ÜberprüfenSiedasAktualisierungspaket:
gpg --verify <Linux-Aktualisierungspaket-Signaturdateiname> <Linux-Aktualisierungspaket-Dateiname>
ImfolgendenBeispielwerdendieSchrittezumÜberprüfeneinesDellPowerEdgeM610iDRAC6-Aktualisierungspakets beschrieben:
1. Laden Sie die beiden folgenden Dateien von support.dell.com herunter:
l IDRAC_FRMW_LX_2.2.BIN.sign
l IDRAC_FRMW_LX_2.2.BIN
2. ImportierenSiedenöffentlichenSchlüsseldurchAusführendesfolgendenBefehls:
gpg --import <Linux-Sicherheit-öffentlicherSchlüssel.txt>
Die folgende Ausgabemeldung wird angezeigt:
gpg:Schlüssel23B66A9D:"DellComputerCorporation(LinuxSystemsGroup)<linux-security@dell.com>"nichtverändert
gpg: Gesamtzahl verarbeitet: 1
gpg:unverändert:1
3. Legen Sie die GPG-VertrauensstufefürdenöffentlichenDellSchlüsselfest,fallsdiesnichtbereitsgeschehenist.
a. Geben Sie folgenden Befehl ein:
ANMERKUNG: Jedes Linux-AktualisierungspaketenthälteineseparateSignaturdatei,dieaufderselbenWebseitewiedasAktualisierungspaket
angezeigtwird.SiebenötigensowohldasAktualisierungspaketalsauchdiezugehörigeSignaturdateizurVerifizierung.Standardmäßighatdie
Signaturdatei denselben Namen wie die DUP-Datei, mit der Erweiterung .sign.SoverfügtdasiDRAC6-Firmware-Imagebeispielsweiseübereine
zugeordnete .sign-Datei (IDRAC_FRMW_LX_2.2.BIN.sign), die im selbstextrahierenden Archiv mit dem Firmware-Image
(IDRAC_FRMW_LX_2.2.BIN)enthaltenist.ZumHerunterladenderDateienklickenSiemitderrechtenMaustasteaufdieDownload-Verknüpfung
und verwenden Sie die Dateioption Zielspeichernunter.