伙伴BMC安全启动应用
在BMC开放场景和伙伴采用鲲鹏主板做二次开发场景,整机伙伴自行开发BMC软件,为了将信任链从BMC芯片硬件可信根传递到伙伴开发的BMC业务固件,鲲鹏主板配套的BMC支持设置伙伴模式,通过对伙伴根CA的摘要信息签名,来传递信任链。
伙伴可以通过构筑自研固件的安全签名能力,通过导入的伙伴公钥证书Hash签名,来实现硬件可信根信任链的传递,支持安全启动能力。
图1 伙伴BMC安全启动信任链传递
父主题: 鲲鹏可信计算典型应用场景