资源 · 112
软件更新:核查签名者身份变化
判断签名制品是否仍对应批准的生产者、构建流程和版本。
已更新 · 2 min
本指南有助于实现的目标
- 定义预期身份
- 验证文件和来源
- 不自动信任变化
快速检查
- 带版本的策略和批准负责人。
- 关联摘要、身份和来源的报告。
- 安装决定和例外历史。
分步指南
- 1
定义预期身份
检查新包前记录允许的生产者、密钥或证书身份、颁发者和构建流程。将预期绑定到软件和已经可信的确认渠道。待核查制品不能独自定义自己的接受策略。
带版本的策略和批准负责人。
- 2
验证文件和来源
将收到文件的摘要与证明的对象核对。根据预定信任根验证签名,再核查身份、构建者和参数。另一个身份的密码学有效签名并不满足服务策略。
关联摘要、身份和来源的报告。
- 3
不自动信任变化
测试已公告轮换、非预期颁发者、缺失签名和不同文件。新身份未确认时保持制品待处理。记录批准和回退方式;签名不能证明没有漏洞。
安装决定和例外历史。
可复现的验收案例
虚构示例:数据不代表客户或实际观察结果。
查看案例输入
{
"signature_valid": true,
"digest_matches": true,
"expected_signer": "approved-publisher",
"observed_signer": "different-publisher",
"expected": "hold_for_independent_confirmation"
}预期判断
虚构例:摘要匹配且签名有效,但观察到的签名者不是批准身份。安装保持暂停,等待对变化的独立确认。
您的验收笔记
按本指南的标准记录观察。记录不等于认证。
笔记不会自动保存。离开前请导出。
筛选不会限制导出。行动包括问题及未检查标准。
导入将在您确认后替换当前观察。
管理指标
| 指标 | 衡量内容 | 首要行动 |
|---|---|---|
| 已核对制品 | 关联已验证证明的文件 | 统计实际收到的版本 |
| 未解决变化 | 未经批准的身份或参数 | 不能变成默认批准 |
常见错误
常见问题解答
摘要一致且签名有效就足够吗?
不够。还要将身份和构建条件与批准的预期比较。真实性不证明功能安全。
官方参考文献
参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。
参考资料查阅日期 .






