HP Sure Recover User Guide

$content = Get-Content $mftFilename
$encoding = New-Object System.Text.UTF8Encoding $False
[System.IO.File]::WriteAllLines($pathToManifest + '\' + $mftFilename,
$content, $encoding)
2. Gem scriptet.
3. Kør scriptet.
powershell .\generate-manifest.ps1
Generering af manifestsignatur
Sure Recover validerer agenten og billedet ved hjælp af kryptograske signaturer. Følgende eksempler
bruger et privat/oentligt nøglepar i X.509 PEM-format (.PEM-ltype). Juster kommandoerne efter behov for
at bruge binære DER-certikater (.CER- eller.CRT-ltype), BASE-64-kodede PEM-certikater (.CER- eller .CRT-
ltype) eller PKCS1 PEM-ler (.PEM-ltype). Eksemplet bruger også OpenSSL, som genererer signaturer i big-
endian-format. Du kan bruge ethvert hjælpeprogram til at signere manifester, men visse BIOS-versioner
understøtter kun signaturer i little-endian-format.
1. Generér en privat 2048-bit RSA-nøgle ved hjælp af følgende kommando. Hvis du har et privat/oentligt
2048-bit RSA-nøglepar i PEM-format, skal du kopiere dem til C:\staging og derefter gå videre til trin 3.
openssl genrsa -out my-recovery-private.pem 2048
2. Generér den oentlige nøgle fra din private nøgle ved hjælp af nedenstående kommando (hvis du har en
oentlig nøgle, der svarer til din private nøgle i PEM-format, skal du kopiere den til C:\staging):
openssl rsa -in my-recovery-private.pem -pubout -out my-recovery-
public.pem
3. Opret en signaturl (ved brug af SHA256-baseret hash) baseret på din 2048-bit RSA-nøgle fra trin 1 ved
hjælp af følgende kommando:
openssl dgst -sha256 -sign my-recovery-private.pem -out custom.sig
custom.mft
4. Kontrollér signaturlen ved hjælp af din oentlige nøgle fra forrige trin ved hjælp af følgende
kommando:
openssl dgst -sha256 -verify my-recovery-public.pem -signature
custom.sig custom.mft
BEMÆRK:
Hvis du kun har brug for at oprette en signaturl, skal trin 1 og 3 udføres.
For HP Sure Recover skal som minimum trin 1, 2 og 3 udføres. Du skal bruge den oentlige nøgle fra trin
2 til at klargøre dit destinationssystem.
Trin 4 er valgfrit, men anbefales, så signaturlen og manifestlen valideres korrekt.
Hosting af lerne
Host følgende ler på din server fra mappen C:\staging:
8 Kapitel 2 Oprettelse af et virksomhedsbillede