Intel® AMT unterstützt nur Zertifikate der SHA-256-Verschlüsselung.
Dieser Artikel behandelt Intel® AMT 14 und höher und verlängert das Bereitstellungszertifikat auf dem Intel® EMA Server.
- Intel® Active-Management-Technologie (Intel® AMT) ist seit Intel® Management Engine (Intel® ME) 11.0 mit SHA-256 kompatibel.
- Die standardmäßigen SHA1-Zertifikat-Hashes wurden auf Intel® AMT 14 und höher aus der Firmware entfernt,
- Ab Intel® ME 15.0 Firmware für die H-Plattform und Intel® ME 16.0 Firmware für alle Plattformen entfernt Intel die Unterstützung von SHA1-Stammzertifikaten und RSA-Schlüsselgrößen kleiner als 2048 Bit für Intel® AMT bereitstellung. In diesen Versionen und neuer ist es nicht mehr möglich, SHA1-Hashes hinzuzufügen, und keines der Zertifikate in der Zertifikatskette kann SHA1-basiert sein, einschließlich des Stammzertifikats.
Weitere Informationen finden Sie unter Einrichtung und Konfiguration Intel® AMT > Stammzertifikat-Hashes der Intel® AMT-Implementierung und Referenzleitfaden.