HP Sure Recover User Guide
Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Eksempel på nøkkelgenerering ved hjelp av OpenSSL
Oppbevar de private nøklene på et trygt sted. De oentlige nøklene vil bli brukt for validering, og må angis
under levering. Disse nøklene må være 2048 bits i lengde og bruke en eksponent for 0x10001. Bytt ut emnet i
eksemplene med informasjon om din organisasjon.
Angi følgende miljøvariabel før du fortsetter:
angi OPENSSL_CONF=<path>\openssl.cnf
# Opprett et selvsignert root CA-sertifikat for testing
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Opprett et endossementssertifikat for nøkler
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in kek.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out kek.crt
14 Kapittel 4 Arbeide med HP Client Management Script Library (CMSL)