Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

SPARC: Oracle ILOM 인터페이스를 사용하여 TPM을 초기화하는 방법

SPARC 시스템에서 TPM을 초기화하려면 시스템의 Oracle ILOM 및 Oracle Solaris 인터페이스를 모두 사용합니다.

  1. Oracle ILOM 프롬프트에서 시스템 전력을 끕니다.
    -> stop -f/SYS
  2. TPM을 활성화합니다.

    SPARC 시스템에 따라 다음 명령 세트 중 하나로 TPM을 활성화합니다.

    • SPARC M5 시리즈 서버 및 SPARC T5 시리즈 서버에서 다음 명령을 사용합니다.

      -> set /HOST/tpm mode=activated
    • SPARC M5-32 시리즈 서버에서 다음 명령을 사용합니다.

      -> set /HOST#/tpm mode=activated

      #은 인스턴스 번호(예: HOST0/tpm)입니다.

    • SPARC T4 서버에서 다음 명령을 사용합니다.

      -> set /HOST/tpm enable=true activate=true
      -> show /HOST/tpm
  3. Oracle Solaris 프롬프트에서 TPM을 초기화합니다.

    TPM을 초기화하면 TPM 소유자가 되며 소유자 PIN이라고도 하는 소유자 암호를 지정해야 합니다.

     # tpmadm init
    TPM Owner PIN:
    Confirm TPM Owner PIN
  4. TPM의 상태를 확인합니다.
     # tpmadm status
    TPM Version: 1.2 (ATML Rev: 13.9, SpecLevel: 2, ErrataRev: 1)
    TPM resources
    Contexts: 16/16 available
    Sessions: 2/3 available
    Auth Sessions: 2/3 available
    Loaded Keys: 18/21 available
    Platform Configuration Registers (24)
    PCR 0: E1 EE 40 D8 66 28 A9 08 B6 22 8E AF DC 3C BC 23 71 15 49 31
    PCR 1: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 2: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 3: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 4: AF 98 77 B8 72 82 94 7D BE 09 25 10 2E 60 F9 60 80 1E E6 7C
    PCR 5: E1 AA 8C DF 53 A4 23 BF DB 2F 4F 0F F2 90 A5 45 21 D8 BF 27
    PCR 6: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 7: 5B 93 BB A0 A6 64 A7 10 52 59 4A 70 95 B2 07 75 77 03 45 0B
    PCR 8: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 9: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    PCR 17: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 18: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 19: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 20: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 21: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 22: FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
    PCR 23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    
  5. (옵션) TPM 암호화 공급자를 사용으로 설정합니다.

    주 -  TPM 암호화 공급자는 Oracle Solaris보다 느립니다. TPM으로 암호화 작업을 수행하려고 할 경우에만 이 단계를 수행하십시오.
    # cryptoadm install provider='/usr/lib/security/$ISA/pkcs11_tpm.so'
    # cryptoadm list -mv provider='/usr/lib/security/$ISA/pkcs11_tpm.so'