Plattformweite BMC- und BIOS-Firmware-Authentifizierung für Supermicro Systeme
Supermicro Wir setzen uns für branchenführende Sicherheit auf all unseren Systemplattformen ein. Um die Authentizität und Integrität von Firmware-Updates zu gewährleisten, haben wir die kryptografische Softwaresignatur über mehrere Systemgenerationen hinweg implementiert.
- X11 und H11 -Systeme : Kryptografisch signierte Software wurde hinzugefügt, um unseren Kunden die Überprüfung der Authentizität der heruntergeladenen Firmware zu ermöglichen.
- Systeme der 12. Generation und höher : Die gesamte Firmware ist signiert von Supermicro Das System überprüft während der Installation die Softwaresignatur, um sicherzustellen, dass diese nicht manipuliert wurde.
Diese Schutzmaßnahmen sind bereits für ausgewählte Kunden implementiert und werden zukünftig auf allen neuen Plattformen standardmäßig aktiviert. Unsere öffentlich zugängliche Website stellt Hash-Signaturen bereit, mit denen Kunden die Integrität heruntergeladener Firmware zusätzlich überprüfen können.
Hinweis : Bei bestehenden Systemen ist die Aktivierung dieser Funktion aus Gründen der Abwärtskompatibilität optional. Nach der Installation signierter Firmware kann nicht mehr auf unsignierte Firmware zurückgegriffen werden. Diese Einschränkung ist insbesondere für Kunden wichtig, die ihre Plattform-Firmware-Umgebungen gesperrt haben.