HP Sure Recover User Guide
 Start-Sleep -Seconds 3
 $p = New-HPSureRecoverDeprovisionPayload `
 -SigningKeyPassword $skpw `
 -SigningKeyFile "$path\sk.pfx" 
 $p | Set-HPSecurePlatformPayload
 Start-Sleep -Seconds 3
 Write-host 'Deprovisioning P21'
 $p = New-HPSecurePlatformDeprovisioningPayload `
 -verbose `
 -EndorsementKeyPassword $pw `
 -EndorsementKeyFile "$Path\kek.pfx" 
 $p | Set-HPSecurePlatformPayload
 Write-Host 'Final secure platform state:'
 Get-HPSecurePlatformState
}
Generování ukázkových klíčů pomocí OpenSSL
Soukromé klíče uložte na bezpečném místě. Veřejné klíče budou použity k ověření a musí být poskytnuty 
během zajišťování. Tyto klíče musí být dlouhé 2048 bajtů a musí používat exponent 0x10001. Nahraďte 
předmět v příkladech informacemi o vaší organizaci.
Než budete pokračovat, nastavte následující proměnnou prostředí:
set OPENSSL_CONF=<path>\openssl.cnf
# Vytvoření certifikátu kořenové certifikační autority podepsaného svým 
držitelem pro testování
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out 
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Vytvoření klíče certifikátu potvrzení
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
14 Kapitola 4 Práce s nástrojem HP Client Management Script Library (CMSL)










