5.5.2. eCA-RA
Контроль целостности (далее --- КЦ) исполняемых файлов eCA-RA осуществляется с помощью скрипта /opt/aecaRa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify[1].
Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaRa/scripts/jc_checksum.
КЦ по умолчанию выполняется для файлов в каталогах:
-
все файлы из каталога
/opt/aecaRa/samplesи его подкаталогов; -
все файлы из каталога
/opt/aecaRa/scriptsи его подкаталогов, кроме файловconfig.shиjc_checksum; -
все “.jar” файлы в каталоге
/opt/aecaRa/servicesи его подкаталогах; -
все файлы в каталоге
/opt/aecaRa/staticи его подкаталогах; -
все файлы в каталоге
/opt/aecaRa/binи его подкаталогах; -
все файлы в каталоге
/opt/aecaRa/digsigи его подкаталогах.
Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2
Заголовок раздела «Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2»Для КЦ исполняемых файлов:
-
Запустите скрипт
integrity_check.shс правами суперпользователя.Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию:
bash /opt/aecaRa/scripts/integrity_check.sh-
При необходимости (см. описание параметра
use_credentials_from_configв Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
После завершения работы скрипта проанализируйте полученные данные. При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой
jcverify. -
Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-RA и обратитесь в АО “Аладдин Р.Д.”.
Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнении 3
Заголовок раздела «Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнении 3»Для контроля целостности исполняемых файлов:
-
Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2.
-
Скопируйте файл
КС исполняемых файлов Java Axiom JDK Certified PE.txtиз комплекта поставки в текущий активный каталог. -
Запустите с правами суперпользователя утилиту
jcverify, указав качестве параметра запуска имя файлаКС исполняемых файлов Java Axiom JDK Certified PE.txt:
/opt/aecaRa/bin/jcverify/jcverify \"КС исполняемых файлов Java Axiom JDK Certified PE.txt\"
-
После завершения работы утилиты проанализируйте полученные данные.
В случае успешного КЦ выводится сообщение вида:
Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified
При нарушении целостности выводится сообщение вида:
An error occurred while processing!
Error: \<описание ошибки\>
Actual: \[рассчитанная КС\]
Expected: \[эталонная КС\]
Exit code: 1Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-RA и обратитесь в АО “Аладдин Р.Д.”.
Автоматический контроль целостности при запуске eCA-RA
Заголовок раздела «Автоматический контроль целостности при запуске eCA-RA»Контроль целостности eCA-RA в объеме подраздела Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.
Для корректировки автоматического контроля целостности eCA-RA:
-
Укажите в конфигурационном файле необходимые значения для параметров
integrity_check_startup_enabledиintegrity_check_fail_block_startup(см. Настройка конфигурации программы). -
Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:
bash /opt/aecaRa/scripts/install.sh-
При необходимости (см. описание параметра
use_credentials_from_configв Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
Установщик предложит выбрать необходимое действие в интерактивном режиме.
-
Введите в терминале цифру “2”.
-
Дождитесь окончания выполнения сценария обновления.
[1]. Данная утилита включена в состав eCA-RA (каталог /opt/aecaRa/bin/jcverify). ↑

