Introduction à keyutils
Keyutils est un ensemble d'outils
de gestion de la conservation des clés dans le noyau, que peuvent
utiliser les systèmes de fichiers, les périphériques de blocs et la
base pour conserver l'autorisation et les clés de chiffrement
nécessaires pour effectuer des opérations sécurisées.
Note
Les versions de développement de BLFS peuvent ne pas arriver à
contruire ou à exécuter certains paquets correctement si LFS ou
des dépendances ont été mises à jour depuis la dernière version
stable des livres.
Informations sur le paquet
Dépendances de Keyutils
Facultatives
lsb-tools-0.12 (référencé par la suite de
tests)
Configuration du noyau
Si vous exécutez la suite de tests, certains tests ont besoin que
les fonctionnalités du noyau suivantes soient activées :
Security options --->
[*] Enable access key retention support ---> [KEYS]
[*] Large payload keys [BIG_KEYS]
[*] Diffie-Hellman operations on retained keys [KEY_DH_OPERATIONS]
-*- Cryptographic API ---> [CRYPTO]
Public-key cryptography --->
<*/M> RSA (Rivest-Shamir-Adleman) [CRYPTO_RSA]
Hashes, digests, and MACs --->
<*/M> SHA-1 [CRYPTO_SHA1]
[*] Asymmetric (public-key cryptographic) key type ---> [ASYMMETRIC_KEY_TYPE]
<*> Asymmetric public-key crypto algorithm subtype
... [ASYMMETRIC_PUBLIC_KEY_SUBTYPE]
# If not built into the kernel, [SYSTEM_TRUSTED_KEYRING] won't show up;
# building as a module won't work:
<*> X.509 certificate parser [X509_CERTIFICATE_PARSER]
Certificates for signature checking --->
[*] Provide system-wide ring of trusted keys [SYSTEM_TRUSTED_KEYRING]
[*] Provide a keyring to which extra trustable keys may be added
... [SECONDARY_TRUSTED_KEYRING]
[*] Provide system-wide ring of blacklisted keys [SYSTEM_BLACKLIST_KEYRING]
Installation de keyutils
Installez keyutils en exécutant
les commandes suivantes :
make
Maintenant, en tant qu'utilisateur root :
make NO_ARLIB=1 LIBDIR=/usr/lib BINDIR=/usr/bin SBINDIR=/usr/sbin install
La suite de tests ne peut être exécutée qu'après l'installation de
ce paquet. Un fichier auxiliaire dans la suite de tests doit être
adapté pour File 5.48 ou
supérieur. Pour tester les résultats, lancez, en tant
qu'utilisateur root :
sed 's/\$\$/self/' -i tests/toolbox.inc.sh &&
make -k test
Si lsb-tools-0.12 n'est pas installé, la suite de
tests affichera des lignes qui se plaignent que la commande
lsb_release n'est pas
disponible mais cela n'affecte pas le résultat des tests. Les tests
ne fonctionnent pas dans un environnement chroot.
Les tests sont actuellement connus pour échouer à partir du moment
où ils essayent d'ajouter des clés générées par l'utilisateur dans
le porte-clé si CONFIG_SYSTEM_BLACKLIST_AUTH_UPDATE est activé dans
la configuration du noyau actuellement en cours d'exécution.