5.4. La sicurezza (traduzione automatica)
Tag SWID della release di RHEL 8.0
Per consentire l'identificazione delle installazioni di RHEL 8.0 utilizzando il meccanismo ISO/IEC 19770-2:2015, i tag di identificazione software (SWID) sono installati in file /usr/lib/swidtag/redhat.com/com.redhat.RHEL-8-<architecture>.swidtag
e /usr/lib/swidtag/redhat.com/com.redhat.RHEL-8.0-<architecture>.swidtag
. La directory padre di questi tag può essere trovata anche seguendo il link /etc/swid/swidtags.d/redhat.com
simbolico.
La firma XML dei file tag SWID può essere verificata ad esempio con il xmlsec1 verify
comando:
xmlsec1 verify --trusted-pem /etc/pki/swid/CA/redhat.com/redhatcodesignca.cert /usr/share/redhat.com/com.redhat.RHEL-8-x86_64.swidtag
Il certificato dell'autorità di certificazione della firma del codice può essere ottenuto anche dalla Product Signing Keyspagina del Portale clienti.
(BZ#1636338)