$ man journalctl
...
--setup-keys
Instead of showing journal contents, generate a new key pair for Forward Secure Sealing (FSS). This will generate a
sealing key and a verification key. The sealing key is stored in the journal data directory and shall remain on the
host. The verification key should be stored externally. Refer to the Seal= option in journald.conf(5) for
information on Forward Secure Sealing and for a link to a refereed scholarly paper detailing the cryptographic
theory it is based on.
...
--verify
Check the journal file for internal consistency. If the file has been generated with FSS enabled and the FSS
verification key has been specified with --verify-key=, authenticity of the journal file is verified.
--verify-key=
Specifies the FSS verification key to use for the --verify operation.
afaik, đăng nhập hệ thống PKI chỉ hoạt động Nếu chúng ta có khóa riêng.
afaik khuyên: "Khóa xác minh nên được lưu trữ bên ngoài." Là khóa riêng (?) nên được lưu trữ ở một nơi khác?
Q: Vậy làm thế nào các thông điệp tường trình được mã hóa được ký trong tình huống này?
afaik nếu nhật ký được mã hóa không được ký, thì kẻ tấn công có thể giả mạo nhật ký, bằng cách mã hóa các bản ghi đã sửa đổi và nó sẽ được chấp nhận, vì chúng không được ký. Nhưng việc giữ khóa riêng ở đó cũng một lần nữa là xấu, vì chúng có thể được ký bởi kẻ tấn công.