Índice

Search

  1. Prólogo
  2. Parte 1: Introducción a la instalación
  3. Parte 2: Antes de instalar los servicios
  4. Parte 3: Ejecutar el programa de instalación de los servicios
  5. Parte 4: Después de instalar los servicios
  6. Parte 5: Instalación del cliente de Informatica
  7. Parte 6: Desinstalación
  8. Apéndice A: Inicio y detención de los servicios de Informatica
  9. Apéndice B: Conexión con bases de datos desde UNIX o Linux
  10. Apéndice C: Conexión con las bases de datos desde Windows
  11. Apéndice D: Cómo actualizar el parámetro DynamicSections de una base de datos DB2

Instalación de PowerCenter y Data Quality

Instalación de PowerCenter y Data Quality

Firma de código del programa de instalación

Firma de código del programa de instalación

Puede comprobar la firma del código de software de Informatica.
Informatica usa una firma digital basada en certificado para firmar el código de software de Informatica. La firma de código ayuda a validar la autenticidad del código y garantiza que no ha sufrido cambios ni alteraciones después de que Informatica lo haya firmado. Puede determinar si confía en el software en función de si el código está firmado o no.
Puede solicitar un certificado de firma de código que contenga información que identifique totalmente a Informatica LLC y una entidad de certificación (CA) que emite el certificado. El certificado digital vincula la identidad de Informatica con una clave pública y una clave privada.
La firma digital del software comienza con la creación de un hash criptográfico o un resumen. El resumen tiene una correspondencia directa con los datos originales. Use el resumen como si no existiera información sobre cómo recrear los datos originales, e incluso un pequeño cambio en los datos deriva en un cambio en el valor del hash. Informatica usa su clave privada para firmar el resumen o genera una firma con la forma de una cadena de bits. Unos buenos algoritmos de firma digital permiten que un usuario que tenga la clave pública verifique el creador de la firma.

Para comprobar que el código firmado es auténtico

Después de que Informatica firme el paquete de software, puede ponerse en contacto con el servicio internacional de atención al cliente de Informatica para acceder al certificado de firma de código. Informatica envía el programa de instalación junto con el archivo de firma que contiene el hash del archivo binario del programa de instalación cifrado con la clave privada de Informatica. Puede validar la integridad de los archivos binarios firmados digitalmente mediante el uso de cualquier herramienta disponible, como, por ejemplo, OpenSSL.
Por ejemplo, si tiene que comprobar la autenticación del paquete y confirmar la seguridad de código, introduzca los comandos de OpenSSL siguientes:
openssl base64 -d -in $signature -out /tmp/sign.sha256 openssl dgst -sha256 -verify <(openssl x509 -in <cert> -pubkey -noout) -signature /tmp/sign.sha256 <file>
Donde
<signature>
es el archivo que contiene la firma en Base64,
<cert>
es el certificado de firma de código y
<file>
es el archivo que hay que comprobar.
En función del proceso de verificación, OpenSSL muestra un mensaje de éxito o error para validar si el código del programa de instalación es genuino o no. Tenga en cuenta que la verificación del programa de instalación puede durar unos dos minutos.