Users Guide

La firma digital se usa para autenticar la identidad del firmante de un archivo y para certificar que el contenido original del archivo no ha sido modificado desde
quesefirmó.
Siaúnnolohainstaladoenelsistema,deberáinstalarGNUPrivacyGuard(GPG)paraverificarlafirmadigitaldeunpaquetedeactualizacióndeLinux.Para
usarelprocedimientodeverificaciónestándar,realicelospasosacontinuación:
1. ObtengalaclavepúblicaGnuPGLinuxdeDell,siesqueaúnnolatiene.Lapuededescargardelasiguientemanera:diríjasealists.us.dell.com y haga
clicenelvínculoDellPublicGPGkey(ClavepúblicaGPGdeDell).
2. ImportelaclavepúblicaalabasededatosdeconfianzadeGPGmediantelaejecucióndelcomandosiguiente:
gpg --import <Nombredearchivodeclavepública>
3. Paranorecibirunmensajedeadvertenciadeclavenoconfiable,validelaclavepúblicapormediodelahuelladigital,antesdeusarla.
c. Escriba el siguiente comando:
gpg --edit-key 23B66A9D
d. Dentro del editor de claves GPG, escriba fpr. Aparece el mensaje siguiente:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Grupo de productos) <linux-security@dell.com>
Huella digital de clave primaria: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D)
Si la huella digital de la clave importada es la misma que la del propietario de la clave, usted tiene una copia correcta de la clave. Puede verificar el
propietariodelaclavepersonalmente,porvíatelefónicaoporcualquierotromedioquegaranticequeseestácomunicandoconelverdadero
propietario de la clave.
e. Mientrasaúnseencuentraeneleditordeclaves,escribasign.
f. Contestelalistadepreguntasdevalidacióndeconfianzaqueapareceycreeunafrase-contraseñaparautilizarlacomoclavesecreta.
Debeimportaryvalidarlaclavepúblicasólounavez.
4. ObtengaelpaquetedeactualizacióndeLinuxyelarchivodefirmarelacionadoconésteenelsitiowebdeasistenciadeDellen
support.dell.com/support/downloads.
5. Verifiqueelpaquetedeactualización:
gpg --verify <nombredearchivodefirmadelpaquetedeactualizacióndeLinux><nombredearchivodelpaquetedeactualizacióndeLinux>
ElejemplosiguienteilustralospasosaseguirparaverificarunpaquetedeactualizacióndelBIOSde1425SC:
1. Descargue los dos archivos siguientes de support.dell.com:
l PESC1425-BIOS-LX-A01.bin.sign
l PESC1425-BIOS-LX-A01.bin
2. Importelaclavepúblicamediantelaejecucióndelalíneadecomandossiguiente:
gpg --import <linux-security-publickey.txt>
Apareceráelsiguientemensajedesalida:
gpg: key 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
(gpg: la clave 23B66A9D: "Dell Computer Corporation (Linux Systems Group) <linux-security@dell.com>"nosemodificó
gpg:Númerototalprocesado:1
gpg: sin modificar: 1)
3. ValidelaclavepúblicadeDell,sinolohizopreviamente,escribiendoelcomandosiguiente:
gpg --edit-key 23B66A9D
Enlapeticióndecomandos,escribaloscomandossiguientes:
fpr
NOTA: Paracompletaresteproceso,deberátenerlaclaveprivada.
NOTA: CadapaquetedeactualizacióndeLinuxtieneunarchivodefirmaporseparado,quesemuestraenlamismapáginawebqueelpaquete
deactualización.Paralaverificación,ustednecesitarátantodelpaquetedeactualizacióncomodelarchivodefirmarelacionadoconéste.De
manerapredeterminada,elarchivodefirmatieneelmismonombrequeelarchivodelpaquetedeactualización,conunaextensión.sign.Por
ejemplo,siunpaquetedeactualizacióndeLinuxrecibeelnombredePE1850-BIOS-LX-A02.BIN,elnombredearchivodefirmaseráPE1850-
BIOS-LX-A02.BIN.sign.Paradescargarlosarchivos,hagaclicconelbotónderechodelmouseenelvínculodedescargayutilicelaopciónde
archivo "Guardar destino como...".