확인된 부트는 Oracle Solaris 커널 모듈의 elfsign 서명 확인을 자동화합니다. 확인된 부트를 사용하여 관리자는 시스템을 부트 프로세스가 완료되도록 재설정하는 것으로부터 시작하는 부트 프로세스에서 검증 가능한 트러스트 체인을 만들 수 있습니다.
시스템 부트 중 부트 프로세스에서 시작된 각 코드 블록은 로드해야 하는 다음 블록을 확인합니다. 마지막 커널 모듈이 로드될 때까지 확인 및 로딩 시퀀스가 계속됩니다.
이후에 전원 주기가 시스템에서 수행되는 경우 새 확인 시퀀스가 시작됩니다. 관리자는 확인된 부트를 구성하여 확인 실패 시 적절한 조치를 취할 수도 있습니다.
SPARC 시스템에서 Oracle Solaris의 부트 플로우를 고려합니다.
Firmware -> Bootblock -> /platform/.../unix -> genunix -> other kernel modules
SPARC 펌웨어는 출하 시 설치되어 있습니다. 펌웨어의 디지털 서명은 fwupdate 유틸리티를 사용하여 업데이트될 수도 있습니다. 펌웨어는 초기 Oracle Solaris 모듈인 Oracle Solaris /platform/.../unix 모듈을 확인한 다음 로드합니다. 이후 모듈의 일부인 Oracle Solaris 커널 런타임 로더 krtld는 일반 UNIX(genunix) 모듈 및 후속 모듈을 확인하고 로드합니다.