Secure Boot z custom enterprise CA

Wgrywanie własnego firmowego urzędu certyfikacji do baz Secure Boot

Firmy o wysokich wymaganiach potrafią wgrać do Secure Boot własny urząd certyfikacji i ufać tylko samodzielnie podpisanemu oprogramowaniu. To najwęższy, najściślej kontrolowany model zaufania.

Wyjaśniamy, kiedy ma sens i jak go bezpiecznie wdrożyć.

Na czym polega

Własny firmowy urząd certyfikacji wgrywa się do baz Secure Boot, by platforma ufała wyłącznie obrazom podpisanym wewnętrznie. Zaufanie do dostawców zewnętrznych można wtedy ograniczyć lub usunąć.

To pełna kontrola nad tym, co wolno uruchomić na firmowym sprzęcie.

Kiedy to uzasadnione

Taki model stosują środowiska o podwyższonych wymaganiach bezpieczeństwa, gdzie standardowe, szerokie zaufanie jest niewystarczające. Pozwala on dopuścić wyłącznie zatwierdzone, wewnętrzne oprogramowanie rozruchowe.

Dla zwykłych zastosowań jest zbędny i zbyt restrykcyjny.

Jak wdrażamy bezpiecznie

Starannie zarządzamy kluczami i zawsze zachowujemy drogę powrotu do kluczy fabrycznych, by błąd nie zablokował floty. Pamiętamy też o kluczach odzyskiwania szyfrowania na urządzeniach.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna