HP Sure Recover User Guide

Write-Host 'Deprovisioning Sure Recover'
Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Voorbeeld van sleutelgeneratie met OpenSSL
Bewaar de privésleutels op een veilige plaats. De openbare sleutels worden gebruikt voor validatie en moeten
tijdens het inrichten worden ingevoerd. Deze sleutels moeten 2048 bits lang zijn en een exponent van
0x10001 gebruiken. Vervang het onderwerp in de voorbeelden door de gegevens van uw organisatie.
Stel de volgende omgevingsvariabele in voordat u verdergaat:
set OPENSSL_CONF=<pad>\openssl.cnf
# Create a self-signed root CA certificate for testing
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Create a key endorsement certificate
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
Voorbeeld van sleutelgeneratie met OpenSSL 15