5.5. 結果
入力ファイル
audit_list
は、検証される監査ログへのフルパスを提供する簡単なテキストファイルです。
cat ~jsmith/auditVerifyDir/audit_list /var/lib/pki-ca/logs/signedAudit/ca_audit.20110211145833
いずれかのファイルに変更が加えられていない場合、AuditVerify はすべての署名が有効であるというメッセージを返します。
AuditVerify -d ~jsmith/auditVerifyDir -n "Log Signing Certificate" -a ~jsmith/auditVerifyDir/audit_list Verification process complete. Valid signatures: 20 Invalid signatures: 0
ログファイルへの変更がある場合、署名は無効になります。この場合、AuditVerify は無効な署名があり、編集したログファイルの名前と変更の行番号を返すことを示しています。
AuditVerify -d ~jsmith/auditVerifyDir -n "Log Signing Certificate" -a ~jsmith/auditVerifyDir/audit_list ====== File: /var/lib/pki-ca/logs/signedAudit/ca_audit.20110211145833 ====== Line 52: VERIFICATION FAILED: signature of /var/lib/pki-ca/logs/signedAudit/ca_audit.20101213141439:48 to /var/lib/pki-ca/logs/signedAudit/ca_audit.20101213141439:51 Verification process complete. Valid signatures: 19 Invalid signatures: 1