Setup Guide

このセクションでは、Secured Component VerificationSCV)の要と、同アプリをシステムで行するためのシステム要件につ
いて明します。
トピック:
Secured Component Verification
システム要件
Secured Component Verification
Secured Component VerificationSCV)は、受け取った PowerEdge が工場で製造されたものと合致することをお客が確
認できるようにする、サプライ チェン保証サビスです。コンポネントを証するため、工場での組み立てプロセス中に一意
のシステム コンポネント ID を含む証明書が生成されます。この証明書は Dell 工場で署名され、iDRAC9 に格納されて、後で SCV
アプリケションによって使用されます。SCV アプリケションは、SCV 証明書と照らし合わせることでシステム インベントリ
証します。
このアプリケションは、SCV 証明書とのインベントリの一致/不一致を詳述した証レポトを生成します。また、iDRAC9
SCV 秘密キ Proof of Possession とともに、証明書と Chain of Trust 証も行います。現在の装では直接送のお客対応
していますが、VAR または部品交換は含まれません。
Secure Component VerificationSCV)アプリケションでは、次の機能が行されます。
iDRAC に格納されている SCV 証明書を RACADM 由でダウンロドして、SCV 証明書と行者を確認する。
SCV 証明書の、SCV 公開キとペアになっている SCV 秘密キ証する。
TPM EK 証明書のシリアル番を含む、システムの現在のインベントリ集する。
現在のシステム インベントリを、SCV 証明書のインベントリTPM EK シリアルを含む)と比較する。
証明書に記されているコンポネントが取り換えられているか見つからない場合、「不一致」として識別される。
メモ: SCV は仮想ネットワ トも証します。NPAR/NPAReP ドを搭載したシステムでは、SCV アプリケションを
行してから有にします。
メモ: SCV アプリケションを行する前に、TPM が有になっていることを確認してください。
メモ: SCV は、InfiniBand および Fibre ChannelFC)をサポトしていません。
メモ: システムにストレ デバイスをマッピングする前に、SCV アプリケションを行する必要があります。
メモ: SCV アプリケションを行する前に、モジュラ型システムで FlexAddress を無にする必要があります。
メモ: 内蔵および iDRAC USB トが無になっている場合、SCV 証は失敗します。
メモ: SCV 証を行する前に、システムから削除されたすべてのドライブが iDRAC またはその他の iDRAC インタフェイ
スに登されていることを確認してください。そうしないと、SCV の出力で誤ったデタが報告されます。
システム要件
カテゴリ 要件
対応オペレティングシステム WinPE 10.x および Red Hat Enterprise Linux 7.x
iDRAC ルのバジョン iDRAC 9.5.1 以降
メモ: iDRAC ルでは、SCV RACADM IPMI ルと
は別の立したアプリケションです。
1
4