Konfiguracja Pluton z SB

Pluton i Secure Boot współpracujące w zintegrowanej ochronie startu platformy

Pluton w roli modułu zaufania świetnie współpracuje z Secure Boot, łącząc ochronę podpisów rozruchu z pomiarami startu w rdzeniu procesora. To nowoczesny, zwarty model bezpieczeństwa.

Wyjaśniamy, jak skonfigurować je razem.

Jak współpracują

Secure Boot egzekwuje podpisy uruchamianego rozruchu, a Pluton, jako moduł zaufania w procesorze, mierzy i zapamiętuje stan startu — w tym stan Secure Boot. Razem dają spójny łańcuch zaufania bez zewnętrznej magistrali do podsłuchu.

To uzupełniające się mechanizmy, nie alternatywy.

Konfiguracja

Włączamy Pluton jako moduł zaufania i upewniamy się, że Secure Boot jest aktywny, a pomiary startu trafiają do rejestrów. Sprawdzamy też współpracę z szyfrowaniem i logowaniem.

Tak obie warstwy realnie ze sobą działają.

O czym pamiętać

Włączenie Plutona zmienia źródło pomiarów, więc szyfrowanie może zażądać klucza odzyskiwania. Zabezpieczamy go wcześniej i po konfiguracji potwierdzamy stabilny start.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.