ID do artigo: 000087846 Tipo de conteúdo: Instalação e configuração Última revisão: 06/07/2022

Como instalar certificados assinados pela Intel em nós Intel® Smart Edge servidor

Ambiente

Nó de servidor Super Micro

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Resumo

Etapas de instalação para certificados assinados pela Intel

Descrição

Não é possível instalar certificados assinados pela Intel.

Resolução

É necessário alterar as configurações de inicialização segura do nó servidor e usar a unidade USB com as chaves Intel fornecidas anteriormente pela Intel.

  1. Ir para a opção avançado/de segurança no BIOS
    1. Desabilitou a opção chamada suporte CSM
    2. Salve as alterações e reinicie o sistema.
  2. Ir para a opção avançado/de segurança no BIOS novamente
    1. Mudar Proteja o modo de inicialização para o padrão, salve as alterações e reinicie o sistema.

A etapa anterior habilita a inicialização segura.

  1. Ir para o Avançado/segurança opção no BIOS
    1. Reverter Modo de inicialização seguro de volta ao personalizado
    2. Selecione Gerenciamento principal

    A partir da nova janela pop-up

    1. Selecione Redefinir para o modo de configuração

    Na nova janela, selecione Sim

    1. Em seguida, salve e reinicialize o sistema.

Carregar o processo de Chaves Intel:

  1. para a opção Avançado/Segurança no BIOS
  2. Selecione Gerenciamento principal
    1. Role para a chave da plataforma (PK) e pressione Enter
    2. Selecione Atualizar

    A partir da nova janela pop-up, selecione Teclas de carga da unidade USB

    1. Selecione a unidade USB com as teclas.
    2. Selecione pk1.der
    3. Selecione o certificado de chave pública
    4. Selecione GUID, depois Sim e, finalmente, Ok.

Na nova janela pop-up dizendo Redefinir sem salvar, selecione Não

  1. Repita as etapas anteriores para:
    Chaves de troca de chaves - kek1.der
    Assinatura Autorizada - dbk1.der
  2. Ir de volta para a tela principal do BIOS, por Pressionando a chave de escape
    1. Selecione Computação avançada/confiável
    2. Mudar Operação pendente para TPM Clear
    3. Mudar Suporte TXT para habilitado
  3. Ir de volta à tela principal do BIOS
    1. Aberto Guia de inicialização e revisão:
    2. Modo de inicialização é UEFI
    3. A opção de inicialização nº 1 é UEFI USB
  4. Salvar Configurações do BIOS
  5. Reinicie o sistema e entre novamente no BIOS.
  6. Ir para a guia Inicialização
    1. Desabilitar o USB De inicialização UEFI
    2. Salvar as configurações do BIOS

O servidor reiniciará a partir do USB que contém o software Intel® Smart Edge software.
O processo leva em torno de 7 minutos, assim que o sistema reinicializa, remova o usb Intel® Smart Edge software.
O sistema inicializará a partir do disco rígido, algumas reinicializações automáticas são necessárias até que o sistema mostre o console Intel® Smart Edge nó.

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.