Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Progiciels Dell Update Package Guide d'utilisation

Vérification de la signature numérique sur les systèmes exécutant Linux

Si vous ne l'avez pas encore installé sur votre système, vous devez installer Gnu Privacy Guard (GPG) afin de vérifier la signature numérique d'un progiciel DUP Linux. Pour utiliser la procédure de vérification standard, procédez comme suit :
  1. Téléchargez la clé GnuPG publique Dell Linux, si ce n'est déjà fait. Vous la téléchargez en accédant au site lists.us.dell.com et en cliquant sur le lien Dell Public GPG key.
  2. Importez la clé publique vers la base de données sécurisée gpg en exécutant la commande suivante : gpg --import <Public Key Filename>(<nom du fichier de clé publique>)
    • REMARQUE : Vous devez avoir une clé privée pour terminer le processus.
  3. Pour éviter de recevoir un message d'avertissement indiquant que la clé n'est pas fiable, validez la clé publique avec son empreinte avant de l'utiliser.
    1. Entrez la commande suivante : gpg --edit-key 23B66A9D
    2. Dans l'éditeur de clé GPG, saisissez fpr. Le message suivant s'affiche : pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (Product Group) <linux‑security@dell.com> Primary key fingerprint: 4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D . Si l'empreinte de la clé importée est identique à celle du propriétaire de la clé, vous disposez d'une copie correcte de la clé. Vous pouvez vérifier le propriétaire de la clé en personne, au téléphone ou par tout autre moyen qui garantit que vous communiquez avec le vrai propriétaire de la clé.
    3. Toujours dans l'éditeur de clé, tapez sign.
    4. Répondez à la liste de questions de validation de sécurité qui s'affichent et créez une phrase de passe qui servira de clé secrète. Vous n'avez besoin d'importer et de valider la clé publique qu'une seule fois.
  4. Obtenez le progiciel DUP Linux et le fichier de signature associé à partir de dell.com/support/manuals/downloads.
    • REMARQUE : Chaque progiciel DUP Linux possède un fichier de signature distinct, qui est affiché avec le progiciel DUP. Vous avez besoin à la fois du progiciel DUP et du fichier de signature associé pour la vérification. Par défaut, le fichier de signature porte le même nom que le progiciel DUP, avec l'extension sign.
  5. Vérifiez le progiciel DUP à l'aide de la commande suivante : gpg --verify < nom du fichier de signature du progiciel de mise à jour Linux> < nom du fichier de progiciel de mise à jour Linux>

Évaluez ce contenu

Précis
Utile
Facile à comprendre
Avez-vous trouvé cet article utile ?
0/3000 characters
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez indiquer si l’article a été utile ou non.
  Les commentaires ne doivent pas contenir les caractères spéciaux : <>()\