鲲鹏社区首页
中文
注册
开发者
我要评分
获取效率
正确性
完整性
易理解
在线提单
论坛求助

伙伴BMC安全启动应用

在BMC开放场景和伙伴采用鲲鹏主板做二次开发场景,整机伙伴自行开发BMC软件,为了将信任链从BMC芯片硬件可信根传递到伙伴开发的BMC业务固件,鲲鹏主板配套的BMC支持设置伙伴模式,通过对伙伴根CA的摘要信息签名,来传递信任链。

伙伴可以通过构筑自研固件的安全签名能力,通过导入的伙伴公钥证书Hash签名,来实现硬件可信根信任链的传递,支持安全启动能力。

图1 伙伴BMC安全启动信任链传递