Users Guide

Table Of Contents
Cuando está activado, con el arranque seguro de UEFI, se evita que se carguen los controladores de dispositivo de UEFI sin
firmar, se muestra un mensaje de error y no se permite que el dispositivo funcione. Debe desactivar el arranque seguro para
cargar los controladores de dispositivo sin firmar.
En la 14.
a
generación y versiones posteriores de los servidores Dell PowerEdge, puede habilitar o deshabilitar la función de
arranque seguro mediante el uso de diferentes interfaces (RACADM, WSMAN, REDFISH y LC-UI).
Formatos aceptables de archivo
La potica de arranque seguro contiene solo una clave en PK, pero varias claves pueden residir en KEK. Lo ideal es que el
fabricante o el propietario de la plataforma mantenga la clave privada correspondiente a la PK pública. Otras personas (como
los proveedores de sistema operativo y de dispositivos) mantienen las claves privadas correspondientes a las claves públicas en
KEK. De esta forma, los propietarios de la plataforma o terceros pueden agregar o eliminar entradas en el archivo db o dbx de un
sistema específico.
En la política de arranque seguro, se utiliza db y dbx para autorizar la ejecución del archivo de imagen previo al arranque. Para
que se ejecute un archivo de imagen, se debe asociar con una clave o valor hash en db, y no asociarse con una clave o valor
hash en dbx. Cualquier intento de actualizar el contenido de db o dbx debe firmarse con una PK o KEK privada. Cualquier intento
de actualizar el contenido de PK o KEK debe firmarse con una PK privada.
Tabla 14. Formatos aceptables de archivo
Componente de la política Formatos aceptables de
archivo
Extensiones aceptables de
archivo
Cantidad máxima permitida
de registros
PK Certificado X.509 (solo
formato DER binario)
1. .cer
2.
.der
3. .crt
Uno
KEK
Certificado X.509 (solo
formato DER binario)
Almacén de claves públicas
1. .cer
2.
.der
3. .crt
4.
.pbk
Más de una
DB y DBX
Certificado X.509 (solo
formato DER binario)
Imagen de EFI (el BIOS del
sistema calculará e importará
la recopilación de imágenes)
1. .cer
2.
.der
3. .crt
4.
.efi
Más de una
Para acceder a la función Configuración de arranque seguro, haga clic en Seguridad del sistema en Configuracn del BIOS del
sistema. Para ir a Configuración del BIOS del sistema, presione F2 cuando aparezca el logotipo de la empresa durante la POST.
De manera predeterminada, el arranque seguro está deshabilitado y la política de arranque seguro se establece en Estándar.
Para configurar la política de arranque seguro, debe habilitar el arranque seguro.
Cuando el modo de arranque seguro se establece en Estándar, significa que el sistema tiene certificados predeterminados y
recopilaciones de imágenes o hash cargados de fábrica. Esto sirve para la seguridad del firmware estándar, los controladores,
las ROM de opción y los cargadores de arranque.
Para admitir un nuevo controlador o firmware en un servidor, el certificado respectivo debe estar inscrito en la base de
datos del almacén de certificados de arranque seguro. Por lo tanto, la política de arranque seguro debe estar configurada en
Personalizada.
Cuando la política de arranque seguro está configurada como Personalizada, se heredan los certificados estándar y las
recopilaciones de imágenes cargados en el sistema de forma predeterminada, opción que se puede modificar. La política de
arranque seguro configurada como Personalizada le permite realizar operaciones tales como Ver, Exportar, Importar, Eliminar,
Eliminar todo, Restablecer y Restablecer todo. Mediante estas operaciones, puede configurar las políticas de arranque seguro.
Configuración de Managed System
95