Generowanie własnych kluczy SB

Generowanie własnych kluczy Secure Boot jako fundamentu własnej hierarchii zaufania

Własna hierarchia Secure Boot zaczyna się od wygenerowania kluczy — platformy, wymiany i podpisu. Ich jakość i bezpieczne przechowywanie decydują o całym modelu zaufania.

Wyjaśniamy, jak podchodzimy do tego rzetelnie.

Jakie klucze generujemy

Na potrzeby własnej hierarchii tworzymy klucz platformy, klucz wymiany oraz klucz podpisujący rozruch i moduły. Każdy pełni inną rolę i razem budują łańcuch zaufania pod kontrolą właściciela.

To one zastępują domyślne klucze producenta.

Bezpieczeństwo kluczy

Klucz prywatny każdego z nich musi być starannie chroniony — jego wyciek pozwoliłby podpisać dowolne, niezaufane oprogramowanie. Przechowujemy je w bezpiecznym miejscu, z dala od zwykłych nośników.

Utrata klucza prywatnego oznacza utratę kontroli nad zaufaniem.

Co dalej

Po wygenerowaniu kluczy wgrywamy ich części publiczne do baz Secure Boot i podpisujemy nimi rozruch oraz moduły. Zawsze zachowujemy kopię i drogę powrotu do kluczy fabrycznych.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.