Własna hierarchia Secure Boot zaczyna się od wygenerowania kluczy — platformy, wymiany i podpisu. Ich jakość i bezpieczne przechowywanie decydują o całym modelu zaufania.
Wyjaśniamy, jak podchodzimy do tego rzetelnie.
Jakie klucze generujemy
Na potrzeby własnej hierarchii tworzymy klucz platformy, klucz wymiany oraz klucz podpisujący rozruch i moduły. Każdy pełni inną rolę i razem budują łańcuch zaufania pod kontrolą właściciela.
To one zastępują domyślne klucze producenta.
Bezpieczeństwo kluczy
Klucz prywatny każdego z nich musi być starannie chroniony — jego wyciek pozwoliłby podpisać dowolne, niezaufane oprogramowanie. Przechowujemy je w bezpiecznym miejscu, z dala od zwykłych nośników.
Utrata klucza prywatnego oznacza utratę kontroli nad zaufaniem.
Co dalej
Po wygenerowaniu kluczy wgrywamy ich części publiczne do baz Secure Boot i podpisujemy nimi rozruch oraz moduły. Zawsze zachowujemy kopię i drogę powrotu do kluczy fabrycznych.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.