Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan tanda tangan RSA-2048 untuk memverifikasi dokumen identitas instans
Topik ini menjelaskan cara memverifikasi dokumen identitas instance menggunakan tanda tangan RSA-2048 dan sertifikat publik RSA-2048. AWS
Untuk memverifikasi dokumen identitas instance menggunakan tanda tangan RSA-2048 dan sertifikat publik RSA-2048 AWS
-
Hubungkan dengan instans.
-
Ambil tanda tangan RSA-2048 dari metadata instans dan tambahkan ke file bernama
rsa2048
beserta header dan footer yang diperlukan. Gunakan salah satu perintah berikut, tergantung pada versi IMDS yang digunakan oleh instans. -
Tambahkan sertifikat publik RSA-2048 untuk Wilayah Anda di AWS sertifikat publik dan tambahkan konten ke file baru yang bernama
certificate
. -
Gunakan perintah OpenSSL smime untuk memverifikasi tanda tangan. Masukkan opsi
-verify
untuk menunjukkan bahwa tanda tangan perlu diverifikasi, dan opsi-noverify
untuk menunjukkan bahwa sertifikat tidak perlu diverifikasi.$
openssl smime -verify -inrsa2048
-inform PEM -certfilecertificate
-noverify | tee documentJika tanda tangan valid, pesan
Verification successful
muncul. Jika tanda tangan tidak dapat diverifikasi, kontak AWS Support.
Prasyarat
Prosedur ini membutuhkan kelas System.Security
Microsoft.NET Core. Untuk menambahkan kelas ke PowerShell sesi Anda, jalankan perintah berikut.
PS C:\>
Add-Type -AssemblyName System.Security
catatan
Perintah menambahkan kelas ke PowerShell sesi saat ini saja. Jika Anda memulai sesi baru, Anda harus menjalankan perintah lagi.
Untuk memverifikasi dokumen identitas instance menggunakan tanda tangan RSA-2048 dan sertifikat publik RSA-2048 AWS
-
Hubungkan dengan instans.
-
Ambil tanda tangan RSA-2048 dari metadata instans, ubah ke byte array, dan tambahkan ke variabel bernama
$Signature
. Gunakan salah satu perintah berikut, tergantung pada versi IMDS yang digunakan oleh instans. -
Ambil dokumen identitas instans plaintext dari metadata instans, ubah menjadi array byte, dan tambahkan ke variabel bernama
$Document
. Gunakan salah satu perintah berikut, tergantung pada versi IMDS yang digunakan oleh instans. -
Tambahkan sertifikat publik RSA-2048 untuk Wilayah Anda di AWS sertifikat publik dan tambahkan konten ke file baru yang bernama
certificate.pem
. -
Ekstrak sertifikat dari file sertifikat dan simpan dalam variabel bernama
$Store
.PS C:\>
$Store
= [Security.Cryptography.X509Certificates.X509Certificate2Collection]::new([Security.Cryptography.X509Certificates.X509Certificate2]::new((Resolve-Pathcertificate.pem
))) -
Verifikasi tanda tangan.
PS C:\>
$SignatureDocument
= [Security.Cryptography.Pkcs.SignedCms]::new()PS C:\>
$SignatureDocument
.Decode($Signature
)PS C:\>
$SignatureDocument
.CheckSignature($Store
, $true)Jika tanda tangan valid, perintah tidak mengembalikan keluaran. Jika tanda tangan tidak dapat diverifikasi, perintah menampilkan
Exception calling "CheckSignature" with "2" argument(s): "Cannot find the original signer
. Jika tanda tangan tidak dapat diverifikasi, hubungi AWS Support. -
Validasi konten dokumen identitas instans.
PS C:\>
[Linq.Enumerable]::SequenceEqual($SignatureDocument
.ContentInfo.Content,$Document
)Jika konten dokumen identitas instans valid, perintah mengembalikan
True
. Jika dokumen identitas instans tidak dapat divalidasi, kontak AWS Support.