HP Sure Recover User Guide

Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Eksempel på nøkkelgenerering ved hjelp av OpenSSL
Oppbevar de private nøklene på et trygt sted. De oentlige nøklene vil bli brukt for validering, og må angis
under levering. Disse nøklene må være 2048 bits i lengde og bruke en eksponent for 0x10001. Bytt ut emnet i
eksemplene med informasjon om din organisasjon.
Angi følgende miljøvariabel før du fortsetter:
angi OPENSSL_CONF=<path>\openssl.cnf
# Opprett et selvsignert root CA-sertifikat for testing
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Opprett et endossementssertifikat for nøkler
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in kek.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out kek.crt
14 Kapittel 4 Arbeide med HP Client Management Script Library (CMSL)