Under Construction
AIX Trusted Installation
Ab AIX 7.2 TL4 bzw. AIX 7.3 unterstützt AIX digitale Signaturen von Software-Paketen im installp Format. Damit soll sicher gestellt werden, dass nur verifizierte Software installiert werden kann. Eine unabsichtliche oder absichtliche Änderung von zu installierender Software, z.B. durch Angreifer, soll damit verhindert werden.
Bei der Installation eines Software-Paketes wird die digitale Signatur ermittelt und mit der hinterlegten Signatur in dem Digital Signature Catalogue (DSC) verglichen. Bei Übereinstimmung, wird das Software-Paket installiert. Unterscheiden sich ermittelte digitale Signatur und hinterlegte Signatur, dann hängt es von der konfigurierten Signatur-Richtlinie ab, ob trotzdem installiert wird. Die möglichen Richtlinien sind none, low, medium und high. Der Default ist die Richtlinie none, bei der keine Überprüfung von digitalen Signaturen stattfindet.
Richtlinien für digitale Signaturen (chsignpolicy)
Der Digital Signature Catalog (DSC)
Verifizieren der digitalen Signatur eines Filesets
Digitale Signatur für ein eigenes Fileset
Optional: Erzeugen eines digitalen Zertifikats für Trusted Installation
Hinzufügen von Zertifikat und Public-Key zu dsc_key und/oder dsc_keystore
Erzeugen der digitalen Signatur eines Filesets und Hinzufügen zum DSC
Nachteile des Überprüfungsverfahrens mit DSC