Konfiguration der Ausführung im Modus der geschlossenen Softwareumgebung (Astra Linux SE 1.6 und 1.7)

In Astra Linux SE ist der sogenannte Modus der geschlossenen Softwareumgebung vorgesehen. In diesem Modus werden nur Anwendungen gestartet, deren ausführbare Dateien von einem Entwickler signiert wurden, dessen öffentlicher Schlüssel in der Liste der vertrauenswürdigen Schlüssel des Betriebssystems vorhanden ist.

Die Komponenten von Dr.Web für Linux, die speziell für die Nutzung unter Astra Linux SE bestimmt sind, sind standardmäßig mit der digitalen Signatur von Doctor Web signiert und der öffentliche Schlüssel dieser digitalen Signatur wird bei der Installation automatisch in die Liste der vertrauenswürdigen Schlüssel aufgenommen. Damit wird gewährleistet, dass Dr.Web für Linux nach der Aktivierung der geschlossenen Softwareumgebung unter Astra Linux SE 1.5 und niedriger ordnungsgemäß startet.

Da das digitale Signierverfahren in Astra Linux SE 1.6 geändert wurde, müssen Sie das System entsprechend vorkonfigurieren, damit Dr.Web für Linux 1.6 und 1.7 im Modus der geschlossenen Softwareumgebung starten kann.

Astra Linux SE 1.6 und 1.7 zum Start von Dr.Web für Linux im Modus der geschlossenen Softwareumgebung konfigurieren

1.Installieren Sie das Paket astra-digsig-oldkeys von der Installations-CD des Betriebssystems, falls es noch nicht installiert ist.

2.Legen Sie den öffentlichen Schlüssel von Doctor Web im Verzeichnis /etc/digsig/keys/legacy/keys ab. Erstellen Sie das Verzeichnis, falls es nicht vorhanden ist:

# cp /opt/drweb.com/share/doc/digsig.gost.gpg /etc/digsig/keys/legacy/keys

3.Führen Sie den folgenden Befehl aus:

# update-initramfs -k all -u

4.Starten Sie dann das System neu.