5.5.1. eCA-CA
Контроль целостности (далее — КЦ) исполняемых файлов eCA-CA осуществляется с помощью скрипта /opt/aecaCa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify1.
Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaCa/scripts/jc_checksum.
КЦ по умолчанию выполняется для файлов в каталогах:
-
/opt/aecaCa/samples; -
/opt/aecaCa/scripts, кроме файловconfig.shиjc_checksum; -
/opt/aecaCa/services, только для .jar файлов; -
/opt/aecaCa/static; -
/opt/aecaCa/bin; -
/opt/aecaCa/digsig.
Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2
Заголовок раздела «Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2»Для КЦ исполняемых файлов:
- Запустите скрипт
integrity_check.shс правами суперпользователя. Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию:
bash /opt/aecaCa/scripts/integrity_check.sh-
При необходимости (см. описание параметра
use_credentials_from_configв Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
После завершения работы скрипта проанализируйте полученные данные.
При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой jcverify.
Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-CA и обратитесь в АО “Аладдин Р.Д.”.
Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнении 3
Заголовок раздела «Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнении 3»Для контроля целостности исполняемых файлов:
-
Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2.
-
Скопируйте файл
КС исполняемых файлов Java Axiom JDK Certified PE.txtиз комплекта поставки в текущий активный каталог. -
Запустите с правами суперпользователя утилиту
jcverify, указав качестве параметра запуска имя файлаКС исполняемых файлов Java Axiom JDK Certified PE.txt:/opt/aecaCa/bin/jcverify/jcverify "КС исполняемых файлов Java Axiom JDK Certified PE.txt" -
После завершения работы утилиты проанализируйте полученные данные.
В случае успешного КЦ выводится сообщение вида:
Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified
При нарушении целостности выводится сообщение вида:
An error occurred while processing!Error: <описание ошибки>Actual: [рассчитанная КС]Expected: [эталонная КС]Exit code: 1Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-CA и обратитесь в АО “Аладдин Р.Д.”.
Автоматический контроль целостности при запуске eCA-CA
Заголовок раздела «Автоматический контроль целостности при запуске eCA-CA»Контроль целостности eCA-CA в объеме подраздела Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.
Для корректировки автоматического контроля целостности eCA-CA:
-
Укажите в конфигурационном файле необходимые значения для параметров
integrity_check_startup_enabledиintegrity_check_fail_block_startup(см. Настройка параметров конфигурации программы). -
Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:
bash /opt/aecaCa/scripts/install.sh-
При необходимости (см. описание параметра
use_credentials_from_configв Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
Установщик предложит выбрать необходимое действие в интерактивном режиме. Введите в терминале цифру “2”.
-
Дождитесь окончания выполнения сценария обновления.
Footnotes
Заголовок раздела «Footnotes»-
Данная утилита включена в состав eCA-CA (каталог
/opt/aecaCa/bin/jcverify). ↩

