HP Sure Recover User Guide

Write-Host 'Deprovisioning Sure Recover'
Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Tạo mẫu khóa bằng cách sử dụng OpenSSL
Lưu khóa riêng ở một nơi an toàn. Khóa chung sẽ được sử dụng để xác thực và phải được cung cấp
trong quá trình dự phòng. Các khóa này phải có độ dài 2048 bit và sử dụng số mũ 0x10001. Thay thế
chủ đề trong các ví dụ bằng thông tin về tổ chức của bạn.
Đặt biến số môi trường sau trước khi tiếp tục:
set OPENSSL_CONF=<path>\openssl.cnf
# Create a self-signed root CA certificate for testing
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Create a key endorsement certificate
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
14
Chương 4 Làm việc với Thư viện Script Quản lý Máy khách HP (CMSL)