HP Sure Recover User's Guide

Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
OpenSSL kullanarak örnek anahtar oluşturma
Özel anahtarları güvenli bir yerde saklayın. Ortak anahtarlar doğrulama için kullanılacaktır ve sağlama
sırasında girilmelidir. Bu anahtarlar, 2048 bit uzunluğunda olmalı ve 0x10001 üssünü kullanması gerekir.
Örneklerdeki konuyu kuruluşunuzla ilgili bilgilerle değiştirin.
Devam etmeden önce aşağıdaki ortam değişkenini ayarlayın:
set OPENSSL_CONF=<path>\openssl.cnf
# Create a self-signed root CA certificate for testing
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Create a key endorsement certificate
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
openssl x509 -req -sha256 -in kek.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out kek.crt
14 Bölüm 4 HP Client Management Script Library (CMSL) ile çalışma