Artikel-ID: 000087846 Inhaltstyp: Installation und Setup Letzte Überprüfung: 06.07.2022

Installation von Intel-unterzeichneten Zertifikaten in Intel® Smart Edge Serverknoten

Umgebung

Super-Micro-Server-Knoten

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Zusammenfassung

Installationsschritte für von Intel unterzeichnete Zertifikate

Beschreibung

Intel-unterzeichnete Zertifikate können nicht installiert werden.

Lösung

Es ist erforderlich, die Secure Boot-Einstellungen des Serverknotens zu ändern und das USB-Laufwerk mit Intel Schlüsseln zu verwenden, die zuvor von Intel bereitgestellt wurden.

  1. Gehen zur Option Erweitert/Sicherheit im BIOS
    1. Deaktivierte die Option namens CSM Support
    2. Speichern Sie die Änderungen und führen Sie einen Neustart des Systems durch.
  2. Gehen erneut zur Option Erweitert/Sicherheit im BIOS
    1. Veränderung Sichern Sie den Boot-Modus auf den Standard, speichern Sie die Änderungen und führen Sie einen Neustart des Systems durch.

Der vorherige Schritt aktiviert Secure Boot.

  1. Gehen zum Erweitert/Sicherheit Option im BIOS
    1. Wiederherstellen Sicherer Boot-Modus zurück auf Benutzerdefinierte
    2. Auswählen Schlüsselverwaltung

    Aus dem neuen Popup-Fenster

    1. Wählen Sie "In Setup-Modus zurücksetzen"

    Wählen Sie aus dem neuen Fenster Ja aus.

    1. Speichern Sie das System und führen Sie einen Neustart durch.

Laden Sie den Intel Schlüsselprozess:

  1. Gehen Sie zur Option Erweitert/Sicherheit im BIOS
  2. Auswählen Schlüsselverwaltung
    1. Scrollen Sie zur Plattformtaste (PK) und drücken Sie die Eingabetaste
    2. Wählen Sie Update

    Wählen Sie im neuen Popup-Fenster "Load Keys" (Schlüssel laden) aus dem USB-Laufwerk aus.

    1. Wählen Sie das USB-Laufwerk mit den Schlüsseln aus.
    2. Wählen Sie pk1.der
    3. Wählen Sie Zertifikat für öffentlichen Schlüssel
    4. Wählen Sie GUID, dann Ja und endlich OK.

Wählen Sie im neuen Popup-Fenster mit den Worten Reset Without Saving (Zurücksetzen ohne Speichern) die Option Nein aus.

  1. Wiederholen Sie die vorherigen Schritte für:
    Key Exchange Keys – kek1.der
    Autorisierte Signatur – dbk1.der
  2. Gehen zurück zum BIOS-Hauptbildschirm, nach Drücken der "Ausseh-Schlüssel"
    1. Auswählen Advanced/Trusted Computing
    2. Veränderung Ausstehender Betrieb auf TPM löschen
    3. Veränderung TXT-Unterstützung aktiviert
  3. Gehen zurück zum BIOS-Hauptbildschirm
    1. Öffnen Boot-Registerkarte und Überprüfung:
    2. Der Boot-Modus ist UEFI
    3. Boot-Option 1 ist UEFI USB
  4. Speichern BIOS-Einstellungen
  5. Starten Sie das System neu und gehen Sie erneut in das BIOS.
  6. Gehen zur Registerkarte Boot (Boot)
    1. Deaktivieren Sie Boot UEFI USB
    2. BIOS-Einstellungen speichern

Der Server wird vom USB mit der Intel® Smart Edge Software aus neu gestartet.
Der Vorgang dauert etwa 7 Minuten. Sobald das System neu gestartet wird, entfernen Sie den Intel® Smart Edge-Software-USB.
Das System startet von der Festplatte. Einige automatische Neustarts sind erforderlich, bis das System die Intel® Smart Edge Knotenkonsole anzeigt.

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.