Introduksjon til keyutils
Keyutils er et sett med verktøy
for å administrere nøkkeloppbevaringsfasiliteten i kjernen, som kan
brukes av filsystemer, blokk enheter og mer for å få og beholde
autorisasjonen og krypteringsnøkler som kreves for å utføre sikre
operasjoner.
Notat
Denne pakken er kjent for å bygge og fungere
skikkelig med en LFS 13.1 plattform.
Pakkeinformasjon
Keyutils Avhengigheter
Valgfri
lsb-tools-0.12 (henvist av testpakken)
Kjernekonfigurasjon
Hvis du kjører testpakken, trenger noen tester følgende
kjernefunksjoner aktivert:
Security options --->
[*] Enable access key retention support ---> [KEYS]
[*] Large payload keys [BIG_KEYS]
[*] Diffie-Hellman operations on retained keys [KEY_DH_OPERATIONS]
-*- Cryptographic API ---> [CRYPTO]
Public-key cryptography --->
<*/M> RSA (Rivest-Shamir-Adleman) [CRYPTO_RSA]
Hashes, digests, and MACs --->
<*/M> SHA-1 [CRYPTO_SHA1]
[*] Asymmetric (public-key cryptographic) key type ---> [ASYMMETRIC_KEY_TYPE]
<*> Asymmetric public-key crypto algorithm subtype
... [ASYMMETRIC_PUBLIC_KEY_SUBTYPE]
# If not built into the kernel, [SYSTEM_TRUSTED_KEYRING] won't show up;
# building as a module won't work:
<*> X.509 certificate parser [X509_CERTIFICATE_PARSER]
Certificates for signature checking --->
[*] Provide system-wide ring of trusted keys [SYSTEM_TRUSTED_KEYRING]
[*] Provide a keyring to which extra trustable keys may be added
... [SECONDARY_TRUSTED_KEYRING]
[*] Provide system-wide ring of blacklisted keys [SYSTEM_BLACKLIST_KEYRING]
Installasjon av keyutils
Installer keyutils ved å kjøre
følgende kommandoer:
make
Nå, som root bruker:
make NO_ARLIB=1 LIBDIR=/usr/lib BINDIR=/usr/bin SBINDIR=/usr/sbin install
Testpakken kan bare kjøres etter at denne pakken er installert. En
støttefil i testpakken må tilpasses for File 5.48 eller nyere. For å teste
resultatene, utsted, som root
bruker:
sed 's/\$\$/self/' -i tests/toolbox.inc.sh &&
make -k test
Hvis lsb-tools-0.12 ikke er installert, vil
testpakken sende ut noen linjer som klager over at lsb_release kommandoen ikke er
tilgjengelig, men den vil ikke påvirke testresultatet. Testene
fungerer ikke i et chroot miljø.
Testene er for øyeblikket kjent for å mislykkes når den prøver å
legge til brukergenererte nøkler til nøkkelringen hvis CONFIG_SYSTEM_BLACKLIST_AUTH_UPDATE er aktivert i
konfigurasjonen til kjernen som kjører for øyeblikket.