Evmctl
Версия от 18:14, 25 ноября 2018; Alexey-altlinux (обсуждение | вклад)
evmctl - программа для создания и проверки цифровых подписей, а также для добавления ключей в набор ключей ядра. Распространяется по лицензии GPL.
Установка
Установить пакет ima-evm-utils
apt-get install ima-evm-utils
Для создания RSA-ключей также потребуется программа openssl
apt-get install openssl
Использование
Описание ima-evm-utils находится в файле /usr/share/doc/ima-evm-utils-1.0/README
.
Простой вариант использования ima-evm-utils
Импорт RSA-ключа, подпись файла с помощью этого ключа и проверка подписи файла:
- Создание RSA-ключей и копирование их в каталог
/etc/keys
, в которой при подписи файлов (п.3) по-умолчанию ищутся ключиopenssl genrsa -out privkey_evm.pem 1024 openssl rsa -pubout -in privkey_evm.pem -out pubkey_evm.pem mkdir /etc/keys cp {pubkey_evm.pem,privkey_evm.pem} /etc/keys
- Импорт созданного публичного ключа
evmctl import --rsa /etc/keys/pubkey_evm.pem $evm_id
- Подпись файла созданным и помещённым в каталог
/etc/keys
ключомevmctl sign --imasig --rsa <название файла>
- Проверка подписиВ случае соответствия подписи будет выдано сообщение -
evmctl verify <название файла>
Verification is OK
.