Under Construction

AIX Trusted Installation

Ab AIX 7.2 TL4 bzw. AIX 7.3 unterstützt AIX digitale Signaturen von Software-Paketen im installp Format. Damit soll sicher gestellt werden, dass nur verifizierte Software installiert werden kann. Eine unabsichtliche oder absichtliche Änderung von zu installierender Software, z.B. durch Angreifer, soll damit verhindert werden.

Bei der Installation eines Software-Paketes wird die digitale Signatur ermittelt und mit der hinterlegten Signatur in dem Digital Signature Catalogue (DSC) verglichen. Bei Übereinstimmung, wird das Software-Paket installiert. Unterscheiden sich ermittelte digitale Signatur und hinterlegte Signatur, dann hängt es von der konfigurierten Signatur-Richtlinie ab, ob trotzdem installiert wird. Die möglichen Richtlinien sind none, low, medium und high. Der Default ist die Richtlinie none, bei der keine Überprüfung von digitalen Signaturen stattfindet.