Wiki/Signieren von Manifesten: Unterschied zwischen den Versionen

Aus Freifunk Kiel
Zur Navigation springen Zur Suche springen
(anlegen)
 
Zeile 9: Zeile 9:
 
* dein geheimer schlüssel um das manifest zu signieren
 
* dein geheimer schlüssel um das manifest zu signieren
 
* dein öffentlicher schlüssel in der [https://git.freifunk.in-kiel.de/ffki-site/tree/site.conf site.conf] damit die router deine signatur in der manifestdatei mit deinem öffentlichen schlüssel vergleichen können
 
* dein öffentlicher schlüssel in der [https://git.freifunk.in-kiel.de/ffki-site/tree/site.conf site.conf] damit die router deine signatur in der manifestdatei mit deinem öffentlichen schlüssel vergleichen können
 +
 +
===buildbot===
 +
 +
Bei Freifunk Kiel ist ein [https://buildbot.net/ Buildbot] installiert.
 +
Dieser  Baut für uns neue Freifunk Images um experimentals testen zu können.
 +
 +
* key erzeugen
 +
** <pre>sudo -u buildbot sh -c  'ecdsakeygen -s > ~/autosign'</pre>
 +
* public key anzeigen
 +
** <pre>sudo -u buildbot sh -c  'ecdsakeygen -p < ~/autosign'</pre>

Version vom 29. November 2016, 05:59 Uhr

Praktischer Teil

benötigt werden

  • libuecc (Very small Elliptic Curve Cryptography library)
  • ecdsautils] (signiertools für elliptische kurven)
  • die sign.sh aus dem gluon repository
  • die manifestdatei von den firmwarebauern
  • dein geheimer schlüssel um das manifest zu signieren
  • dein öffentlicher schlüssel in der site.conf damit die router deine signatur in der manifestdatei mit deinem öffentlichen schlüssel vergleichen können

buildbot

Bei Freifunk Kiel ist ein Buildbot installiert. Dieser Baut für uns neue Freifunk Images um experimentals testen zu können.

  • key erzeugen
    • sudo -u buildbot sh -c  'ecdsakeygen -s > ~/autosign'
  • public key anzeigen
    • sudo -u buildbot sh -c  'ecdsakeygen -p < ~/autosign'