HP Sure Recover User Guide

finally {
Write-Host 'Deprovisioning Sure Recover'
Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Kreiranje uzorka ključa koristeći OpenSSL
Pohranite privatne ključeve na sigurnoj lokaciji. Javni ključevi će se koristiti za provjeravanje i moraju se
navesti prilikom postavljanja. Ti ključevi moraju biti dugi 2048 bita i koristiti eksponent broja 0x10001.
Zamijenite predmet u primjerima informacijama o vašoj organizaciji.
Postavite sljedeće okruženje varijabli prije nego što nastavite:
set OPENSSL_CONF=<path>\openssl.cnf
# Kreiraj samopotpisani korijenski CA certifikat za testiranje
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=SAD/ST=Savezna država/L=Grad/O=Kompanija/OU=Org/CN=www.example.com“
# Kreiraj certifikat za potvrđivanje ključa
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
14 Poglavlje 4 Rad s programom HP Client Management Script Library (CMSL)