Signature des paquets RPM Linux
FlexNet Manager Suite version 2018 R2
La signature des paquets RPM Linux (Red Hat Package Manager) vous offre un niveau de sécurité supplémentaire si vous gérez votre propre installation de paquets RPM Linux pour l’agent d'inventaire FlexNet. Seuls les paquets RPM sont désormais signés, et les paquets DEB demeurent inchangés.
Tip: La signature des paquets Linux n’a pas d’effet sur les processus automatisés d’adoption et de mise à niveau automatique de l’agent d'inventaire FlexNet. Cette sécurité complémentaire est bénéfique uniquement pour les technologies tiers, y compris le programme d'installation natif des paquets RPM sur les plateformes Linux.
Les paquets RPM Linux pour l’agent d'inventaire FlexNet (à partir de 13.1.0) sont dorénavant signés en utilisant GPG (GNU Privacy Guard).
- La clé privée est stockée de façon sécurisée par Flexera.
- La clé publique est disponible dans le centre de produits et de licences (en anglais) sous forme de téléchargement distinct : Inventory agent 13-1-0+ Linux RPM installer public key.zip. Le mot de passe de votre entreprise est nécessaire afin d’accéder à ce téléchargement dans la communauté de clients Flexera . Le fait qu’il soit nécessaire de télécharger la clé depuis une source distincte et protégée par un mot de passe représente une amélioration en matière de sécurité.
- Utilisez votre navigateur pour vous connecter à la communauté de clients Flexera (le mot de passe de votre entreprise est nécessaire afin d’accéder à la communauté de clients).
- Sélectionnez l’onglet Downloads (Téléchargements) dans la ligne en haut de la page, identifiez FlexNet Manager Platform dans la liste des produits, et cliquez sur le bouton Access Above Products (Accéder aux produits ci-dessus) qui se situe sous le nom du produit. Le site Product and License Center (Centre de produits et de licences) s’affiche.
- Dans la section Your Downloads (Vos téléchargements) de la page Home (Page d’accueil), cliquez sur le lien pour FlexNet Manager Platform.
- Dans la page Download Packages (Télécharger les paquets), cliquez sur le lien FlexNet Manager Platform 2018 R2 pour accéder aux téléchargements.
- Téléchargez Inventory agent 13-1-0+ Linux RPM installer public key.zip, et décompressez le zip à l’emplacement de votre choix dans l’équipement cible sur lequel vous souhaitez installer la version Linux de l’agent d'inventaire FlexNet.
Une fois la clé publique téléchargée, elle peut être installée sur chaque équipement cible avant validation ou installation du paquet RPM signé :
rpm --import pathWhereSaved/RPM-GPG-KEY-FlexeraSoftwareLLC
Tip: Si vous choisissez d’installer un paquet RPM Linux sans que la clé publique ne soit en place, un avertissement s’affiche. Vous pouvez choisir d’ignorer l’avertissement et l’installation peut se poursuivre.
Avec la clé publique installée, vous pouvez valider le paquet d'installation téléchargé avec la commande RPM normale :
rpm -K agentInstallationFile
Le résultat md5 gpg OK
signifie que la signature du paquet a été vérifiée, que le paquet n’est pas endommagé, et que l’agent d'inventaire FlexNet peut en conséquent être installé et utilisé de façon sûre.
Avec la clé publique importée de façon sécurisée dans rpm, toutes les mises à niveau/installations ultérieures de l’agent d'inventaire FlexNet pourront également être vérifiées via cette clé.
FlexNet Manager Suite (Sur site)
2022 R1