Перейти к содержимому

5.5.1. eCA-CA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Контроль целостности (далее — КЦ) исполняемых файлов eCA-CA осуществляется с помощью скрипта /opt/aecaCa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify1.

Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaCa/scripts/jc_checksum.

КЦ по умолчанию выполняется для файлов в каталогах:

  • /opt/aecaCa/samples;

  • /opt/aecaCa/scripts, кроме файлов config.sh и jc_checksum;

  • /opt/aecaCa/services, только для .jar файлов;

  • /opt/aecaCa/static;

  • /opt/aecaCa/bin;

  • /opt/aecaCa/digsig.

Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2

Заголовок раздела «Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2»

Для КЦ исполняемых файлов:

  1. Запустите скрипт integrity_check.sh с правами суперпользователя. Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию:
Окно терминала
bash /opt/aecaCa/scripts/integrity_check.sh
  1. При необходимости (см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  2. После завершения работы скрипта проанализируйте полученные данные.

При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой jcverify. Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-CA и обратитесь в АО “Аладдин Р.Д.”.

Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнении 3

Заголовок раздела «Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнении 3»

Для контроля целостности исполняемых файлов:

  1. Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2.

  2. Скопируйте файл КС исполняемых файлов Java Axiom JDK Certified PE.txt из комплекта поставки в текущий активный каталог.

  3. Запустите с правами суперпользователя утилиту jcverify, указав качестве параметра запуска имя файла КС исполняемых файлов Java Axiom JDK Certified PE.txt: /opt/aecaCa/bin/jcverify/jcverify "КС исполняемых файлов Java Axiom JDK Certified PE.txt"

  4. После завершения работы утилиты проанализируйте полученные данные.

В случае успешного КЦ выводится сообщение вида: Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified При нарушении целостности выводится сообщение вида:

An error occurred while processing!
Error: <описание ошибки>
Actual: [рассчитанная КС]
Expected: [эталонная КС]
Exit code: 1

Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-CA и обратитесь в АО “Аладдин Р.Д.”.

Автоматический контроль целостности при запуске eCA-CA

Заголовок раздела «Автоматический контроль целостности при запуске eCA-CA»

Контроль целостности eCA-CA в объеме подраздела Контроль целостности исполняемых файлов eCA-CA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.

Для корректировки автоматического контроля целостности eCA-CA:

  1. Укажите в конфигурационном файле необходимые значения для параметров integrity_check_startup_enabled и integrity_check_fail_block_startup (см. Настройка параметров конфигурации программы).

  2. Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:

Окно терминала
bash /opt/aecaCa/scripts/install.sh
  1. При необходимости (см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  2. Установщик предложит выбрать необходимое действие в интерактивном режиме. Введите в терминале цифру “2”.

  3. Дождитесь окончания выполнения сценария обновления.

  1. Данная утилита включена в состав eCA-CA (каталог /opt/aecaCa/bin/jcverify).