Перейти к содержимому

5.5.3. eCA-VA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Контроль целостности (далее — КЦ) исполняемых файлов eCA-VA осуществляется с помощью скрипта /opt/aecaVa/scripts/integrity_check.sh. Скрипт выполняет КЦ средствами утилиты контроля целостности jcverify1. Скрипт принимает в качестве опционального входного параметра путь к файлу с эталонными контрольными суммами подлежащих КЦ файлов. Если путь к файлу не указан, то для КЦ по умолчанию будет использован файл /opt/aecaVa/scripts/jc_checksum.

КЦ по умолчанию выполняется для файлов в каталогах:

  • все файлы из каталога /opt/aecaVa/samples и его подкаталогов;
  • все файлы из каталога /opt/aecaVa/scripts и его подкаталогов, кроме файлов config.sh и jc_checksum;
  • все “.jar” файлы в каталоге /opt/aecaVa/services и его подкаталогах;
  • все файлы в каталоге /opt/aecaVa/static и его подкаталогах;
  • все файлы в каталоге /opt/aecaVa/bin и его подкаталогах;
  • все файлы в каталоге /opt/aecaVa/digsig и его подкаталогах.

Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2

Заголовок раздела «Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2»

Для КЦ исполняемых файлов:

  1. Запустите скрипт integrity_check.sh с правами суперпользователя. Пример запуска скрипта для контроля целостности с использованием файла контрольных сумм по умолчанию: bash /opt/aecaVa/scripts/integrity_check.sh
  2. При необходимости (см. описание параметра use_credentials_from_config в Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.
  3. После завершения работы скрипта проанализируйте полученные данные. При успешном КЦ выводится сообщение “Успешная проверка контрольных сумм”. При нарушении целостности выводится сообщение “Неуспешная проверка контрольных сумм”, а также сообщение об ошибке, генерируемое утилитой jcverify.

Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-VA и обратитесь в АО “Аладдин Р.Д.”.

Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнении 3

Заголовок раздела «Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнении 3»

Для контроля целостности исполняемых файлов:

  1. Выполните КЦ в объёме подраздела Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2.
  2. Скопируйте файл КС исполняемых файлов Java Axiom JDK Certified PE.txt из комплекта поставки в текущий активный каталог.
  3. Запустите с правами суперпользователя утилиту jcverify, указав качестве параметра запуска имя файла КС исполняемых файлов Java Axiom JDK Certified PE.txt: /opt/aecaVa/bin/jcverify/jcverify "КС исполняемых файлов Java Axiom JDK Certified PE.txt"
  4. После завершения работы утилиты проанализируйте полученные данные.

В случае успешного КЦ выводится сообщение вида: Checksums in the file КС исполняемых файлов Java Axiom JDK Certified PE.txt verified

При нарушении целостности выводится сообщение вида:

An error occurred while processing!
Error: <описание ошибки>
Actual: [рассчитанная КС]
Expected: [эталонная КС]
Exit code: 1

Если КЦ не завершился успешно, то прекратите эксплуатацию eCA-VA и обратитесь в АО “Аладдин Р.Д.”.

Автоматический контроль целостности при запуске eCA-VA

Заголовок раздела «Автоматический контроль целостности при запуске eCA-VA»

Контроль целостности eCA-VA в объёме подраздела Контроль целостности исполняемых файлов eCA-VA из состава eCA в исполнениях 1 и 2 может выполняться автоматически. Управление автоматическим выполнением КЦ осуществляется путем редактирования параметров integrity_check_startup_enabled и integrity_check_fail_block_startup конфигурационного файла.

Для корректировки автоматического контроля целостности eCA-VA:

  1. Укажите в конфигурационном файле необходимые значения для параметров integrity_check_startup_enabled и integrity_check_fail_block_startup (см. Настройка конфигурации программы).

  2. Для применения внесённых настроек запустите сценарий обновления при помощи команды с правами суперпользователя:

    Окно терминала
    bash /opt/aecaVa/scripts/install.sh
  3. При необходимости (см. описание параметра use_credentials_from_config в Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  4. Установщик предложит выбрать необходимое действие в интерактивном режиме.

  5. Введите в терминале цифру “2”.

  6. Дождитесь окончания выполнения сценария обновления.

  1. Данная утилита включена в состав eCA-VA (каталог /opt/aecaVa/bin/jcverify).