OpenPGP による Junos OS でのセキュアなパッケージ署名
OpenPGPの概要と、Junos OSで安全なパッケージ署名を実行する方法について説明します。
お客様のパッケージを安全に追加するために、OpenPGP(Pretty Good Privacy)をジュニパーデバイスへのインストールやアップデートプロセスに関連するソフトウェアまたはファームウェアファイルの自己署名と検証に利用することができます。OpenPGPは広く採用されている暗号化規格で、非対称暗号化を使用してデータの機密性、整合性、否認防止を提供します。
秘密鍵を生成してパッケージに署名するには、GPG インストールを含む署名者マシンをセットアップする必要があります。
新しく作成した OpenPGP キーを安全に保ちます。秘密キーにアクセスできる人は誰でも、顧客のデバイスで実行できるコードに署名できます。
Junos OSの Veriexec 機能では、すべてのソフトウェアが有効な認証機関(通常はJuniper Networks, Inc.)によって署名されています。お客様は、OpenPGP(Pretty Good Privacy)を使用して自社のパッケージに署名し、Junos OS上でのパッケージの実行を許可することができます。
このセクションでは、鍵の生成、Junosデバイスへの鍵のインストール、マニフェストへの署名、OpenPGP署名を使用した署名済みマニフェストの検証について、VeriexecにOpenPGPを利用する方法をステップバイステップで説明します。
request system software add veriexec-openpgp.tgz
コマンドを実行します。このコマンドにより、OpenPGP統合に必要なコンポーネントがインストールされ、使用できるようになります。
veriexec-openpgp.tgz 拡張機能が追加されたら、署名者の machnine で OpenPGP 鍵の生成に進むことができます。