Entrez Ctrl-z pour enregistrer et traiter les informations.
Entrez Ctrl-c pour quitter et annuler les modifications.
-----BEGIN CERTIFICATE-----
MIIFEzCCA/ugAwIBAgIQDfuxWi0q5YGAhus0XqR+7TANBgkqhkiG9w0BAQUFADCB
....
CXZousDBt9DdhjX6d0ZPLkdzBxqm8Bxg9H3iKtZBPuhZBl9iXvLEOzY8sS0AW7UF
UHGOvZ9U6m4Tq5+KDiJ8QXZG2ipTeat5XdzLmzA9w2jrrfx0N+NcgvIVjdPXD8C4
wgaJllToqg==
-----END CERTIFICATE-----^Z
Load successful.
6.
Vérifiez le certificat.
->
show /HOST/verified_boot/user_certs/1/
/HOST/verified_boot/user_certs/1
Targets:
Properties:
clear_action = (Cannot show property)
issuer = /C=US/O=Oracle Corporation/OU=VeriSign Trust Network/OU=Class 2 Managed PKI
Individual
Subscriber CA/CN=Object Signing CA
load_uri = (Cannot show property)
subject = /O=Oracle Corporation/OU=Corporate Object Signing/OU=Solaris Signed Execution/
CN=Solaris 11
valid_from = Mar 1 00:00:00 2012 GMT
valid_until = Mar 1 23:59:59 2015 GMT
Commands:
cd
load
reset
show
->
Vérifiez que le paramètre OBP
7.
Lorsque vous utilisez Verified Boot, le paramètre OBP
empêche la modification d'OBP en vue de la désactivation de la fonctionnalité Verified Boot. La
valeur par défaut est false. Connectez-vous à Oracle Solaris et saisissez :
$
/usr/sbin/eeprom/eeprom use-nvramrc?
use-nvramrc?=false
Fonction sécurisée Verified Boot (interface Web
d'Oracle ILOM)
L'interface Web d'Oracle ILOM prend également en charge la définition des variables
de stratégie Verified Boot et la gestion des fichiers de certificat, offrant ainsi la même
Activation de la fonction sécurisée Verified Boot (CLI d'Oracle ILOM)
est défini sur
use-nvram
use-nvram
Sécurisation des serveurs de calcul
.
false
doit être défini sur
false
. Cela
81