Platform-Level BMC and BIOS Firmware Authentication for Supermicro Systems
Supermicro is committed to delivering industry-leading security across our system platforms. To ensure the authenticity and integrity of firmware updates, we have implemented cryptographic software signing across multiple generations of our systems.
- Systèmes X11 et H11: Ajout d'un logiciel à signature cryptographique pour permettre à nos clients de vérifier l'authenticité des microprogrammes téléchargés.
- 12th Generation and beyond Systems: All firmware is signed by Supermicro. The system validates the software signature during installation to ensure they have not been tampered.
Ces protections sont déjà en place pour certains clients et sont activées par défaut sur toutes les nouvelles plateformes. Notre site web public fournit des signatures de hachage permettant aux clients d'effectuer une couche supplémentaire de vérification de l'intégrité des microprogrammes téléchargés.
Remarque: pour les systèmes existants, l'activation de cette fonction est facultative pour des raisons de compatibilité ascendante. Une fois que le micrologiciel signé est installé, les systèmes ne peuvent pas revenir à un micrologiciel non signé. Il est important de comprendre cette restriction pour les clients qui ont verrouillé l'environnement du micrologiciel de leur plateforme.