Users Guide

f. GPG キーエディタ内で、fpr と入力します。次のメッセージが表示されます
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
( pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary キーのフィンガープリント: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D)
インポートしたキーのフィンガープリントが上記と一致していればキーの正確なコピーを入手したことになります
g. GPG キーエディタにtrust」と入力します。次のメニューが表示されます
Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from
different sources, etc.)
1=Idon'tknoworwon'tsay
2=IdoNOTtrust
3=Itrustmarginally
4=Itrustfully
5=Itrustultimately
m=backtothemainmenu
Your decision?
h. 5 <Enter> 入力します。次のプロンプトが表示されます
Do you really want to set this key to ultimate trust? (y/N)
( このキーを絶対的な信用に設定しますか?y/N)
i. y <Enter> と入力して選択を確認します
j. quit <Enter> と入力してGPG キーエディタを終了します
公開キーのインポートと検証1 だけ実行します
4. 必要なパッケージ(例、Linux DUP または自己解凍式アーカイブ)と関連する署名ファイルをDell のサポートウェブサイト support.dell.com/support/downloads からダウンロードし
ます
5. アップデートパッケージの証:
gpg --verify <Linux アップデートパッケージの署名ファイル名> <Linux アップデートパッケージのファイル名>
次に、PowerEdge M600 BIOS アップデートパッケージを検証する手順の例をします
1. 2 ファイルを support.dell.com からダウンロードします
l PEM600_BIOS_LX_2.1.2.BIN.sign
l PEM600_BIOS_LX_2.1.2.BIN
2. のコマンドラインを実行して公開キーをインポートします
gpg --import <linux-security-publickey.txt>
次の出力メッセージが表示されます
gpg: key 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
3. Dell 公開キーの GPG 信用レベルを設定します。(まだ設定していない場合)
a. のコマンドを入力します
gpg --edit-key 23B66A9D
b. コマンドプロンプトで、次のコマンドを入力します
fpr
trust
c. 5 <Enter> と入力してメニューから 絶対的に信用する選択します
d. y <Enter> と入力して選択を確認します
e. quit <Enter> と入力してGPG キーエディタを終了します
メモLinux アップデートパッケージには、個別の署名ファイルがあり、同じウェブページにアップデートパッケージとして表示されます。検証にはアップデートパッケージおよびそれ
に関連する署名ファイルの両方が必要ですデフォルトでは、署名ファイルの名前DUP のファイル名と同じで、拡張子.sign ですたとえばLinux DUP の名前
PEM600_BIOS_LX_2.1.2.BIN の場合は、その署名ファイルPEM600_BIOS_LX_2.1.2.BIN.sign になりますiDRAC ファームウェアイメージにはファームウェ
アイメージと共に自己解凍式アーカイブにまれる .sign ファイルが関連付けられていますファイルをダウンロードするにはダウンロードリンクをクリックしファイルオプションの
けて保存... を選択します