Users Guide

La firma digital se usa para autentificar la identidad del firmante de un archivo y para certificar que el contenido original del archivo no se ha modificado desde
quesefirmó.
Siaúnnolohainstaladoenelsistema,debeinstalarGNUPrivacyGuard(GPG)paraverificarlafirmadigitaldeunpaqueteDUPdeLinux.Parausarel
procedimientoestándardeverificación,realicelospasossiguientes:
1. ObtengalaclaveGnuPGpúblicadeLinuxdeDell,siaúnnolatiene.Puededescargarladelapáginalists.us.dell.com,haciendoclicenelvínculoClave
GPGpúblicadeDell.
2. ParaimportarlaclavepúblicaalabasededatosdeconfianzadeGPG,ejecuteelsiguientecomando:
gpg --import <Nombredearchivodeclavepública>
3. Paraevitarunaadvertenciadeclavenoconfiable,validelaclavepúblicamediantesuhuelladigitalantesdeusarla.
c. Escriba el siguiente comando:
gpg --edit-key 23B66A9D
d. Dentro del editor de claves GPG, escriba fpr. Aparece el siguiente mensaje:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux-security@dell.com>
Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
(pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Grupo de productos) <linux-security@dell.com>
Huella digital de clave primaria: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D)
Si la huella digital de la clave importada es la misma que la del propietario de la clave, entonces tiene una copia correcta de la clave. Puede
verificarelpropietariodelaclavepersonalmente,porvíatelefónicaoporcualquierotromedioquegaranticequeseestácomunicandoconel
verdadero propietario de la clave.
e. Mientrasaúnseencuentraeneleditordeclaves,escribasign.
f. Contestelalistadepreguntasdevalidacióndeconfianzaqueapareceycreeunafrasedecontraseñaparautilizarlacomosuclavesecreta.
Debeimportaryvalidarlaclavepúblicasólounavez.
4. ObtengaelDUPdeLinuxysuarchivodefirmarelacionadodelsitiowebdeasistenciadeDell,ensupport.dell.com/support/downloads.
5. Verifique el DUP utilizando el siguiente comando:
gpg --verify<nombredelarchivodefirmadelpaquetedeactualizacióndeLinux><nombredearchivodelpaquetedeactualizaciónde
Linux>
EjecucióndelosDUPenelentornoWindows:
ParaejecutarlosDUPdesdelainterfazgráficadeusuario,realicelospasossiguientes.EsteprocedimientoesaplicableatodoslosDUP.
1. Desde Windows Explorer, haga doble clic en el nombre del archivo para ejecutar el DUP.
2. LealainformacióndeactualizaciónqueapareceenlaventanadelDUP.
3. Haga clic en Instalar para instalar el DUP.
4. Si es necesario, reinicie el sistema.
ParaejecutarlosDUPdesdelainterfazdelíneadecomandos(CLI),consulte"Referenciadelainterfazdelíneadecomandos".
Verificacióndelafirmadigital
La firma digital se usa para autentificar la identidad del firmante de un DUP y para certificar que el contenido original no se ha modificado. La firma digital de
losDUPesunmétododeautentificaciónmásconfiableyfidedigno.
LaverificacióndelafirmadigitalaseguraqueelUpdatepackageoriginalserecibiócorrectamenteyqueelcontenidonohasidomodificadodesdequese
firmó.
Para verificar la firma digital del DUP, realice los pasos siguientes:
NOTA: Debe tener su clave privada para completar el proceso.
NOTA: CadaDUPdeLinuxtieneunarchivodefirmaindependiente,elcualsemuestraconelDUP.NecesitatantoelDUPcomoelarchivodefirma
relacionadopararealizarlaverificación.Demanerapredeterminada,elarchivodefirmatieneelmismonombrequeelDUP,conlaextensión.sign.










