Autenticación de firmware BMC y BIOS a nivel de plataforma para sistemas Supermicro
Supermicro se compromete a ofrecer una seguridad líder en el sector en todas nuestras plataformas de sistemas. Para garantizar la autenticidad e integridad de las actualizaciones de firmware, hemos implementado la firma criptográfica de software en múltiples generaciones de nuestros sistemas.
- Sistemas X11 y H11: Software firmado criptográficamente añadido para permitir a nuestros clientes verificar la autenticidad del firmware descargado.
- Sistemas de 12ª generación y posteriores: Todo el firmware está firmado por Supermicro. El sistema valida la firma del software durante la instalación para garantizar que no han sido manipulados.
Estas protecciones ya están en marcha para clientes selectos y se activan por defecto en todas las plataformas nuevas en adelante. Nuestro sitio web de cara al público proporciona firmas hash para que los clientes realicen una capa adicional de verificación de la integridad del firmware descargado.
Nota: Para los sistemas existentes, habilitar esta función es opcional debido a consideraciones de compatibilidad con versiones anteriores. Una vez instalado el firmware firmado, los sistemas no pueden volver al firmware sin firmar. Es importante comprender esta restricción para los clientes que hayan bloqueado los entornos de firmware de sus plataformas.