Перейти к содержимому

5.5.2. eCA-RA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Контроль целостности (далее --- КЦ) исполняемых файлов eCA-RA осуществляется с помощью скрипта /opt/aecaRa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify[1].

Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaRa/scripts/jc_checksum.

КЦ по умолчанию выполняется для файлов в каталогах:

  • все файлы из каталога /opt/aecaRa/samples и его подкаталогов;

  • все файлы из каталога /opt/aecaRa/scripts и его подкаталогов, кроме файлов config.sh и jc_checksum;

  • все “.jar” файлы в каталоге /opt/aecaRa/services и его подкаталогах;

  • все файлы в каталоге /opt/aecaRa/static и его подкаталогах;

  • все файлы в каталоге /opt/aecaRa/bin и его подкаталогах;

  • все файлы в каталоге /opt/aecaRa/digsig и его подкаталогах.

Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2

Заголовок раздела «Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2»

Для КЦ исполняемых файлов:

  1. Запустите скрипт integrity_check.sh с правами суперпользователя.

    Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию:

Окно терминала
bash /opt/aecaRa/scripts/integrity_check.sh
  1. При необходимости (см. описание параметра use_credentials_from_config в Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  2. После завершения работы скрипта проанализируйте полученные данные. При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой jcverify.

  3. Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-RA и обратитесь в АО “Аладдин Р.Д.”.

Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнении 3

Заголовок раздела «Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнении 3»

Для контроля целостности исполняемых файлов:

  1. Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2.

  2. Скопируйте файл КС исполняемых файлов Java Axiom JDK Certified PE.txt из комплекта поставки в текущий активный каталог.

  3. Запустите с правами суперпользователя утилиту jcverify, указав качестве параметра запуска имя файла КС исполняемых файлов Java Axiom JDK Certified PE.txt:

/opt/aecaRa/bin/jcverify/jcverify \"КС исполняемых файлов Java Axiom JDK Certified PE.txt\"

  1. После завершения работы утилиты проанализируйте полученные данные.

    В случае успешного КЦ выводится сообщение вида:

Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified

При нарушении целостности выводится сообщение вида:

An error occurred while processing!
Error: \<описание ошибки\>
Actual: \[рассчитанная КС\]
Expected: \[эталонная КС\]
Exit code: 1

Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-RA и обратитесь в АО “Аладдин Р.Д.”.

Автоматический контроль целостности при запуске eCA-RA

Заголовок раздела «Автоматический контроль целостности при запуске eCA-RA»

Контроль целостности eCA-RA в объеме подраздела Контроль целостности исполняемых файлов eCA-RA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.

Для корректировки автоматического контроля целостности eCA-RA:

  1. Укажите в конфигурационном файле необходимые значения для параметров integrity_check_startup_enabled и integrity_check_fail_block_startup (см. Настройка конфигурации программы).

  2. Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:

Окно терминала
bash /opt/aecaRa/scripts/install.sh
  1. При необходимости (см. описание параметра use_credentials_from_config в Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  2. Установщик предложит выбрать необходимое действие в интерактивном режиме.

  3. Введите в терминале цифру “2”.

  4. Дождитесь окончания выполнения сценария обновления.

[1]. Данная утилита включена в состав eCA-RA (каталог /opt/aecaRa/bin/jcverify).