TPM nie obsługuje secure boot integration

Konfiguracja Secure Boot i measured boot współpracujących z modułem TPM

TPM i Secure Boot to dwa różne mechanizmy, które najlepiej działają razem. Gdy ich integracja nie działa, pomiary startu nie trafiają do modułu, a zależne funkcje zawodzą.

Wyjaśniamy różnicę między nimi i diagnozujemy, czemu nie współpracują.

Dwa różne mechanizmy

Secure Boot sprawdza podpisy uruchamianego oprogramowania, a TPM mierzy i zapamiętuje stan kolejnych etapów startu. To measured boot — uzupełnienie Secure Boot, nie to samo.

Dopiero razem dają pełny obraz integralności platformy.

Skąd brak integracji

Najczęściej winne są ustawienia — wyłączony Secure Boot, nieaktywny pomiar startu albo niewłaściwa konfiguracja banków PCR. Wtedy TPM nie otrzymuje pomiarów, choć sam działa.

To problem konfiguracji firmware, nie uszkodzenia modułu.

Jak to naprawiamy

Sprawdzamy ustawienia Secure Boot i pomiaru startu oraz konfigurację rejestrów PCR, doprowadzając je do spójnego stanu. Po naprawie potwierdzamy, że pomiary trafiają do TPM.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.