Introdução ao keyutils
Keyutils é um conjunto de
utilitários para gerenciar o recurso de retenção de chave no
núcleo, que pode ser usado por sistemas de arquivos, dispositivos
de bloco e muito mais para obter e reter as chaves de autorização e
de encriptação exigidas para realizar operações seguras.
Nota
Esse pacote é conhecido por construir e
funcionar adequadamente usando-se uma plataforma LFS 13.1.
Informação do Pacote
Dependências do Keyutils
Opcionais
lsb-tools-0.12 (referido pela suíte de teste)
Configuração do Núcleo
Se executar a suíte de teste, alguns testes precisarão dos
seguintes recursos do núcleo habilitados:
Security options --->
[*] Enable access key retention support ---> [KEYS]
[*] Large payload keys [BIG_KEYS]
[*] Diffie-Hellman operations on retained keys [KEY_DH_OPERATIONS]
-*- Cryptographic API ---> [CRYPTO]
Public-key cryptography --->
<*/M> RSA (Rivest-Shamir-Adleman) [CRYPTO_RSA]
Hashes, digests, and MACs --->
<*/M> SHA-1 [CRYPTO_SHA1]
[*] Asymmetric (public-key cryptographic) key type ---> [ASYMMETRIC_KEY_TYPE]
<*> Asymmetric public-key crypto algorithm subtype
... [ASYMMETRIC_PUBLIC_KEY_SUBTYPE]
# If not built into the kernel, [SYSTEM_TRUSTED_KEYRING] won't show up;
# building as a module won't work:
<*> X.509 certificate parser [X509_CERTIFICATE_PARSER]
Certificates for signature checking --->
[*] Provide system-wide ring of trusted keys [SYSTEM_TRUSTED_KEYRING]
[*] Provide a keyring to which extra trustable keys may be added
... [SECONDARY_TRUSTED_KEYRING]
[*] Provide system-wide ring of blacklisted keys [SYSTEM_BLACKLIST_KEYRING]
Instalação do keyutils
Instale keyutils executando os
seguintes comandos:
make
Agora, como o(a) usante root:
make NO_ARLIB=1 LIBDIR=/usr/lib BINDIR=/usr/bin SBINDIR=/usr/sbin install
A suíte de teste só pode executar depois de instalar-se esse
pacote. Um arquivo de apoio na suíte de teste necessita ser
adaptado para File 5.48 ou mais
recente. Para testar os resultados, emita, como o(a) usante
root:
sed 's/\$\$/self/' -i tests/toolbox.inc.sh &&
make -k test
Se lsb-tools-0.12 não estiver instalado, a suíte
de teste produzirá algumas linhas reclamando que o comando
lsb_release não está
disponível, mas não afetará o resultado do teste. Os testes não
funcionam em um ambiente chroot.
Os testes atualmente são conhecidos por falharem tão logo eles
tentem adicionar chaves geradas por usante ao chaveiro se
CONFIG_SYSTEM_BLACKLIST_AUTH_UPDATE
estiver habilitada na configuração do núcleo atualmente executando.