Introduksjon til keyutils
Keyutils er et sett med verktøy
for å administrere nøkkeloppbevaringsfasiliteten i kjernen, som kan
brukes av filsystemer, blokk enheter og mer for å få og beholde
autorisasjonen og krypteringsnøkler som kreves for å utføre sikre
operasjoner.
Notat
Utviklingsversjoner av BLFS kan kanskje ikke bygge eller kjøre
noen pakker riktig hvis LFS eller avhengigheter har blitt
oppdatert siden de siste stabile versjonene av bøkene.
Pakkeinformasjon
Keyutils Avhengigheter
Valgfri
lsb-tools-0.12 (henvist av testpakken)
Kjernekonfigurasjon
Hvis du kjører testpakken, trenger noen tester følgende
kjernefunksjoner aktivert:
Security options --->
[*] Enable access key retention support ---> [KEYS]
[*] Large payload keys [BIG_KEYS]
[*] Diffie-Hellman operations on retained keys [KEY_DH_OPERATIONS]
-*- Cryptographic API ---> [CRYPTO]
Public-key cryptography --->
<*/M> RSA (Rivest-Shamir-Adleman) [CRYPTO_RSA]
Hashes, digests, and MACs --->
<*/M> SHA-1 [CRYPTO_SHA1]
[*] Asymmetric (public-key cryptographic) key type ---> [ASYMMETRIC_KEY_TYPE]
<*> Asymmetric public-key crypto algorithm subtype
... [ASYMMETRIC_PUBLIC_KEY_SUBTYPE]
# If not built into the kernel, [SYSTEM_TRUSTED_KEYRING] won't show up;
# building as a module won't work:
<*> X.509 certificate parser [X509_CERTIFICATE_PARSER]
Certificates for signature checking --->
[*] Provide system-wide ring of trusted keys [SYSTEM_TRUSTED_KEYRING]
[*] Provide a keyring to which extra trustable keys may be added
... [SECONDARY_TRUSTED_KEYRING]
[*] Provide system-wide ring of blacklisted keys [SYSTEM_BLACKLIST_KEYRING]
Installasjon av keyutils
Installer keyutils ved å kjøre
følgende kommandoer:
make
Nå, som root bruker:
make NO_ARLIB=1 LIBDIR=/usr/lib BINDIR=/usr/bin SBINDIR=/usr/sbin install
Testpakken kan bare kjøres etter at denne pakken er installert. En
støttefil i testpakken må tilpasses for File 5.48 eller nyere. For å teste
resultatene, utsted, som root
bruker:
sed 's/\$\$/self/' -i tests/toolbox.inc.sh &&
make -k test
Hvis lsb-tools-0.12 ikke er installert, vil
testpakken sende ut noen linjer som klager over at lsb_release kommandoen ikke er
tilgjengelig, men den vil ikke påvirke testresultatet. Testene
fungerer ikke i et chroot miljø.
Testene er for øyeblikket kjent for å mislykkes når den prøver å
legge til brukergenererte nøkler til nøkkelringen hvis CONFIG_SYSTEM_BLACKLIST_AUTH_UPDATE er aktivert i
konfigurasjonen til kjernen som kjører for øyeblikket.