OpenPGP による Junos OS でのセキュアなパッケージ署名
Junos OS上でOpenPGPを使用してセキュアなパッケージ署名を行い、ソフトウェアパッケージの信頼性と整合性を確保する方法をご確認ください。
OpenPGP の概要
お客様のパッケージを安全に追加するために、OpenPGP(Pretty Good Privacy)をジュニパーデバイスへのインストールやアップデートプロセスに関連するソフトウェアまたはファームウェアファイルの自己署名と検証に利用することができます。OpenPGPは広く採用されている暗号化規格で、非対称暗号化を使用してデータの機密性、整合性、否認防止を提供します。
秘密鍵を生成してパッケージに署名するには、GPG インストールを含む署名者マシンをセットアップする必要があります。
新しく作成した OpenPGP キーを安全に保ちます。秘密キーにアクセスできる人は誰でも、顧客のデバイスで実行できるコードに署名できます。
OpenPGPのVeriexec機能
Junos OSの Veriexec 機能では、すべてのソフトウェアが有効な認証機関(通常はJuniper Networks, Inc.)によって署名されています。お客様は、OpenPGP(Pretty Good Privacy)を使用して自社のパッケージに署名し、Junos OS上でのパッケージの実行を許可することができます。
このセクションでは、VeriexecにOpenPGPを利用する方法を、鍵の生成、Junosデバイスでの鍵のインストール、マニフェストの署名、OpenPGP署名を使用した署名付きマニフェストの検証について、ステップバイステップで説明します。
request system software add veriexec-openpgp.tgz コマンドを実行します。このコマンドにより、OpenPGP統合に必要なコンポーネントがインストールされ、使用できるようになります。
veriexec-openpgp.tgz拡張子が追加されたら、署名者マシンでOpenPGPキーの生成を続行できます。