TPM i Secure Boot to dwa różne mechanizmy, które najlepiej działają razem. Gdy ich integracja nie działa, pomiary startu nie trafiają do modułu, a zależne funkcje zawodzą.
Wyjaśniamy różnicę między nimi i diagnozujemy, czemu nie współpracują.
Dwa różne mechanizmy
Secure Boot sprawdza podpisy uruchamianego oprogramowania, a TPM mierzy i zapamiętuje stan kolejnych etapów startu. To measured boot — uzupełnienie Secure Boot, nie to samo.
Dopiero razem dają pełny obraz integralności platformy.
Skąd brak integracji
Najczęściej winne są ustawienia — wyłączony Secure Boot, nieaktywny pomiar startu albo niewłaściwa konfiguracja banków PCR. Wtedy TPM nie otrzymuje pomiarów, choć sam działa.
To problem konfiguracji firmware, nie uszkodzenia modułu.
Jak to naprawiamy
Sprawdzamy ustawienia Secure Boot i pomiaru startu oraz konfigurację rejestrów PCR, doprowadzając je do spójnego stanu. Po naprawie potwierdzamy, że pomiary trafiają do TPM.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.