HP Sure Recover User Manual

Write-Host 'Deprovisioning Sure Recover'
Start-Sleep -Seconds 3
$p = New-HPSureRecoverDeprovisionPayload `
-SigningKeyPassword $skpw `
-SigningKeyFile "$path\sk.pfx"
$p | Set-HPSecurePlatformPayload
Start-Sleep -Seconds 3
Write-host 'Deprovisioning P21'
$p = New-HPSecurePlatformDeprovisioningPayload `
-verbose `
-EndorsementKeyPassword $pw `
-EndorsementKeyFile "$Path\kek.pfx"
$p | Set-HPSecurePlatformPayload
Write-Host 'Final secure platform state:'
Get-HPSecurePlatformState
}
Exemple de génération de clé avec OpenSSL
Stockez les clés privées dans un endroit sûr. Les clés publiques seront utilisées pour la validation et doivent
être fournies lors de la conguration. Ces clés doivent être d’une longueur de 2048 bits et utiliser un exposant
de 0x10001. Remplacez le sujet dans les exemples par des informations sur votre entreprise.
Dénissez la variable d’environnement suivante avant de continuer :
set OPENSSL_CONF=<path>\openssl.cnf
# Créer un certificat d’autorité de certification racine auto-signé pour
le test
openssl req -sha256 -nodes -x509 -newkey rsa:2048 -keyout ca.key -out
ca.crt -subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
# Créer un certificat d’endossement de clé
openssl req -sha256 -nodes -newkey rsa:2048 -keyout kek.key -out kek.csr -
subj
"/C=US/ST=State/L=City/O=Company/OU=Org/CN=www.example.com“
Exemple de génération de clé avec OpenSSL 15