Особенности установки в ОС Astra Linux SE

Astra Linux SE является операционной системой (ОС) специального назначения и требует, чтобы все устанавливаемые пакеты были подписаны соответствующими ключами разработчика (подробнее см. Режим замкнутой программной среды).

Установка и запуск неподписанных приложений блокируется

Импорт публичного ключа

Перед установкой Приложения необходимо импортировать в систему публичный ключ разработчика ivcs_pub.key.

Для получения ключа необходимо обратиться к специалистам технической поддержки компании IVA Technologies через сервисный портал

Для копирования и регистрации ключа компании в системе требуется выполнить следующую последовательность действий:

  1. скопировать открытый ключ в каталог локального хранилища, выполнив команду:

sudo cp ivcs_pub.key /etc/digsig/keys
  1. открыть в любом текстовом редакторе (например, nano) файл
    /etc/digsig/digsig_initramfs.conf и изменить настройки digsig, выполнив команду:

sudo nano /etc/digsig/digsig_initramfs.conf
  1. добавить строки:

DIGSIG_ENFORCE=1

DIGSIG_LOAD_KEYS=1
  1. сохранить файл и закрыть текстовый редактор

  2. обновить настройки системного загрузчика, выполнив команду:

sudo update-initramfs -u -k all
В случае пропуска действий по пункту 5 отключение режима замкнутой программной среды из графического интерфейса панели управления
ОС Astra Linux SE станет невозможным
  1. перезагрузить компьютер

  2. удалить строки настроек digsig, добавленные в пункте 2, сохранить файл и закрыть текстовый редактор

Установка приложения

Для установки Приложения необходимо выполнить команду:

sudo apt install -f path/to/package.deb
Установка Приложения выполняется стандартными средствами для
Unix-подобных операционных систем

Ошибка запуска Приложения

В случаях, если Приложение не подписано, или открытый ключ не добавлен в хранилище или не валиден, запуск Приложения завершится ошибкой сегментирования

Ошибка запуска Приложения при неправильной подписи или отсутствии импортированного ключа
Подробные сведения о проблеме доступны в системном журнале tail/var/log/syslog