HP Sure Recover User Guide
openssl x509 -req -sha256 -in kek.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out kek.crt
openssl pkcs12 -inkey kek.key -in kek.crt -export -out kek.pfx -CSP
"Microsoft Enhanced RSA and AES Cryptographic Provider" -passout pass:
# Luo komennon allekirjoitusnäppäin
openssl req -sha256 -nodes -newkey rsa:2048 -keyout sk.key -out sk.csr -
subj "/C=/ST=Maakunta/L=Kaupunki/O=Yritys/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in sk.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out sk.crt
openssl pkcs12 -inkey sk.key -in sk.crt -export -out sk.pfx -CSP
"Microsoft Enhanced RSA and AES Cryptographic Provider" -passout pass:
openssl pkcs12 -in sk.pfx -clcerts -nokeys -out sk_public.pem -passin
pass:
# Luo näköistiedoston allekirjoituspainike
openssl req -sha256 -nodes -newkey rsa:2048 -keyout os.key -out os.csr -
subj "/C=FI/ST=Maakunta/L=Kaupunki/O=Yritys/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in os.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out os.crt
openssl pkcs12 -inkey os.key -in os.crt -export -out os.pfx -CSP
"Microsoft Enhanced RSA and AES Cryptographic Provider" -passout pass:
Voit myös allekirjoittaa näköistiedoston kokoonpanotiedot tämän komennon avulla:
openssl dgst -sha256 –sign os.key -out image.sig image.mft
# Luo agentin allekirjoituspainike
openssl req -sha256 -nodes -newkey rsa:2048 -keyout re.key -out re.csr -
subj "/C=Fi/ST=Maakunta/L=Kaupunki/O=Yritys/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in re.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out re.crt
openssl pkcs12 -inkey re.key -in re.crt -export -out re.pfx -CSP
"Microsoft Enhanced RSA and AES Cryptographic Provider" -passout pass:
Voit allekirjoittaa agentin kokoonpanotiedot tämän komennon avulla:
openssl dgst -sha256 –sign re.key -out agent.sig agent.mft
OpenSSL luo allekirjoitustiedostot big endian -muodossa, joka ei ole yhteensopiva joidenkin BIOS-versioiden
kanssa. Tästä johtuen agentin allekirjoitustiedoston tavujärjestys voidaan joutua muuttamaan
päinvastaiseksi ennen käyttöönottoa. Big endian -tavujärjestystä tukevat BIOS-versiot tukevat myös little
endian -tavujärjestystä.
16 Luku 4 HP Client Management Script Libraryn (CMSL) käyttö