Pluton w roli modułu zaufania świetnie współpracuje z Secure Boot, łącząc ochronę podpisów rozruchu z pomiarami startu w rdzeniu procesora. To nowoczesny, zwarty model bezpieczeństwa.
Wyjaśniamy, jak skonfigurować je razem.
Jak współpracują
Secure Boot egzekwuje podpisy uruchamianego rozruchu, a Pluton, jako moduł zaufania w procesorze, mierzy i zapamiętuje stan startu — w tym stan Secure Boot. Razem dają spójny łańcuch zaufania bez zewnętrznej magistrali do podsłuchu.
To uzupełniające się mechanizmy, nie alternatywy.
Konfiguracja
Włączamy Pluton jako moduł zaufania i upewniamy się, że Secure Boot jest aktywny, a pomiary startu trafiają do rejestrów. Sprawdzamy też współpracę z szyfrowaniem i logowaniem.
Tak obie warstwy realnie ze sobą działają.
O czym pamiętać
Włączenie Plutona zmienia źródło pomiarów, więc szyfrowanie może zażądać klucza odzyskiwania. Zabezpieczamy go wcześniej i po konfiguracji potwierdzamy stabilny start.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.