Atestacja platformy łączy Secure Boot i moduł TPM — stan zabezpieczenia startu trafia do pomiarów, które TPM podpisuje. Test sprawdza, czy ta współpraca działa poprawnie.
Wyjaśniamy, co weryfikujemy i co oznacza nieudana atestacja.
Jak Secure Boot wchodzi do atestacji
Stan Secure Boot jest jednym z elementów mierzonych przy starcie i zapisywanych w rejestrach TPM. Atestacja wykorzystuje te pomiary, by potwierdzić, że platforma wystartowała w zaufanym, oczekiwanym stanie.
Dzięki temu zdalna strona wie, czy ochrona startu była aktywna.
Co sprawdza test
Test potwierdza, że pomiary obejmujące Secure Boot są poprawne, podpisane przez TPM i akceptowane przez mechanizm weryfikacji. Nieudana atestacja wskazuje zmianę stanu — na przykład wyłączony Secure Boot lub zmienione klucze.
To zwykle skutek zmiany konfiguracji, nie awarii.
Wnioski
Gdy atestacja zawodzi, ustalamy, co zmieniło pomiary, i przywracamy oczekiwany stan Secure Boot oraz modułu. Przy zmianach pamiętamy o kluczu odzyskiwania BitLockera.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.