5.5.3. eCA-VA
Контроль целостности (далее — КЦ) исполняемых файлов eCA-VA осуществляется с помощью скрипта /opt/aecaVa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify1.
Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaVa/scripts/jc_checksum.
КЦ по умолчанию выполняется для файлов в каталогах:
- все файлы из каталога
/opt/aecaVa/samplesи его подкаталогов; - все файлы из каталога
/opt/aecaVa/scriptsи его подкаталогов, кроме файловconfig.shиjc_checksum; - все “.jar” файлы в каталоге
/opt/aecaVa/servicesи его подкаталогах; - все файлы в каталоге
/opt/aecaVa/staticи его подкаталогах; - все файлы в каталоге
/opt/aecaVa/binи его подкаталогах; - все файлы в каталоге
/opt/aecaVa/digsigи его подкаталогах.
Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2
Заголовок раздела «Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2»Для КЦ исполняемых файлов:
- Запустите скрипт
integrity_check.shс правами суперпользователя. Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию:bash /opt/aecaVa/scripts/integrity_check.sh - При необходимости (см. описание параметра
use_credentials_from_configв Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. - После завершения работы скрипта проанализируйте полученные данные. При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой jcverify.
Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-VA и обратитесь в АО “Аладдин Р.Д.”.
Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнении 3
Заголовок раздела «Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнении 3»Для контроля целостности исполняемых файлов:
- Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2.
- Скопируйте файл
КС исполняемых файлов Java Axiom JDK Certified PE.txtиз комплекта поставки в текущий активный каталог. - Запустите с правами суперпользователя утилиту jcverify, указав качестве параметра запуска имя файла
КС исполняемых файлов Java Axiom JDK Certified PE.txt:/opt/aecaVa/bin/jcverify/jcverify "КС исполняемых файлов Java Axiom JDK Certified PE.txt" - После завершения работы утилиты проанализируйте полученные данные.
В случае успешного КЦ выводится сообщение вида:
Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified
При нарушении целостности выводится сообщение вида:
An error occurred while processing!Error: <описание ошибки>Actual: [рассчитанная КС]Expected: [эталонная КС]Exit code: 1Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-VA и обратитесь в АО “Аладдин Р.Д.”.
Автоматический контроль целостности при запуске eCA-VA
Заголовок раздела «Автоматический контроль целостности при запуске eCA-VA»Контроль целостности eCA-VA в объёме подраздела Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.
Для корректировки автоматического контроля целостности eCA-VA:
-
Укажите в конфигурационном файле необходимые значения для параметров
integrity_check_startup_enabledиintegrity_check_fail_block_startup(см. Настройка конфигурации программы). -
Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:
Окно терминала bash /opt/aecaVa/scripts/install.sh -
При необходимости (см. описание параметра
use_credentials_from_configв Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
Установщик предложит выбрать необходимое действие в интерактивном режиме.
-
Введите в терминале цифру “2”.
-
Дождитесь окончания выполнения сценария обновления.
Footnotes
Заголовок раздела «Footnotes»-
Данная утилита включена в состав eCA-VA (каталог
/opt/aecaVa/bin/jcverify). ↩

