Oracle® Solaris 11.2 でのシステムおよび接続されたデバイスのセキュリティー保護

印刷ビューの終了

更新: 2014 年 9 月
 
 

x86: BIOS を使用して TPM を初期化する方法

x86 システムでは、Oracle Solaris を使用してサービスを初期化する前に、システムの BIOS で次の手順を実行します。

  1. Oracle Solaris プロンプトで、システムをリブートします。
     # reboot -p
  2. システムのブート中に F2 キーを押して、BIOS メニューにアクセスします。
  3. BIOS メニューオプションを使用して、TPM を構成します。
    1. 「Advanced」 -> 「Trusted Computing」に移動します。
    2. 次のメニュー項目の値を指定することで、TPM を設定します。
      TCG/TPM Support [Yes]
      Execute TPM Command [Enabled]
    3. Esc キーを押して、BIOS メニューを終了します。
    4. 「Save Changes and Exit」を選択します。
    5. ブートプロセスを続行するには、「Ok」をクリックします。
  4. ブートプロセスが完了したら、tcsd デーモンを有効にします。
    # svcadm enable -s svc:/application/security/tcsd
  5. TPM を初期化します。

    TPM を初期化すると TPM 所有者となり、所有者パスワードを割り当てる必要があります。

    # tpmadm init
    TPM Owner PIN:
    Confirm TPM Owner PIN
  6. TPM のステータスを確認します。
     # tpmadm status
    TPM Version: 1.2 (ATML Rev: 13.9, SpecLevel: 2, ErrataRev: 1)
    TPM resources
    Contexts: 16/16 available
    Sessions: 2/3 available
    Auth Sessions: 2/3 available
    Loaded Keys: 18/21 available
    Platform Configuration Registers (24)
    PCR 0: E1 EE 40 D8 66 28 A9 08 B6 22 8E AF DC 3C BC 23 71 15 49 31
    PCR 1: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 2: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 3: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 4: AF 98 77 B8 72 82 94 7D BE 09 25 10 2E 60 F9 60 80 1E E6 7C
    PCR 5: E1 AA 8C DF 53 A4 23 BF DB 2F 4F 0F F2 90 A5 45 21 D8 BF 27
    PCR 6: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 7: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 8: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 9: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 17: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 18: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 19: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 20: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 21: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 22: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    
  7. (オプション) TPM 暗号化プロバイダを有効にします。

    注 -  TPM 暗号化プロバイダは、Oracle Solaris よりも低速です。したがって、この手順は、TPM で暗号化操作を実行する場合にのみ実行してください。
    # cryptoadm install provider='/usr/lib/security/$ISA/pkcs11_tpm.so'
    # cryptoadm list -mv provider='/usr/lib/security/$ISA/pkcs11_tpm.so'