Aller au contenu principal
Sécuriser les microprogrammes grâce à la signature cryptographique

Authentification du micrologiciel BMC et BIOS au niveau de la plateforme pour les systèmes Supermicro

Supermicro s'engage à offrir une sécurité de pointe sur l'ensemble de ses plateformes système. Pour garantir l'authenticité et l'intégrité des mises à jour de firmware, nous avons mis en œuvre la signature logicielle cryptographique sur plusieurs générations de nos systèmes.

  • Systèmes X11 et H11: Ajout d'un logiciel à signature cryptographique pour permettre à nos clients de vérifier l'authenticité des microprogrammes téléchargés.
  • Systèmes de 12e génération et au-delà : Tous les micrologiciels sont signés par Supermicro. Le système valide la signature du logiciel lors de l'installation afin de s'assurer qu'il n'a pas été altéré.

Ces protections sont déjà en place pour certains clients et sont activées par défaut sur toutes les nouvelles plateformes. Notre site web public fournit des signatures de hachage permettant aux clients d'effectuer une couche supplémentaire de vérification de l'intégrité des microprogrammes téléchargés.

Remarque: pour les systèmes existants, l'activation de cette fonction est facultative pour des raisons de compatibilité ascendante. Une fois que le micrologiciel signé est installé, les systèmes ne peuvent pas revenir à un micrologiciel non signé. Il est important de comprendre cette restriction pour les clients qui ont verrouillé l'environnement du micrologiciel de leur plateforme.