サー バー 向け Dell EMC Secured Component
Verification リファレンス ガイド
10 2020
Rev. A00
メモ、注意、警告
メモ: 製品を使いやすくするための重要な情報を説 明しています。
注意: ハー ドウェアの損傷やデー タの損失の可能性を示し、その危険 を回避するための方法を説 明しています。
警告: 物的損害、けが、または死亡の原因となる可能性があることを示しています。
©2020 Dell Inc. またはその関 連 会 社。 All rights reserved. (不許複製・ 禁無 断転 載) Dell 、EMC 、およびその他の商標は、Dell Inc. またはその子会 社の
商標です。その他の商標は、それぞれの所有者の商標である場合があります。
目次
章 1: 概 要........................................................................................................................................ 4
Secured Component Verification.........................................................................................................................................4
システム要件 ........................................................................................................................................................................ 4
章 2: WinPE 上の Secured Component Verification.............................................................................6
WinPE を使用して SCV を実 行するための ISO イメー ジの作成 ................................................................................6
カスタム ISO イメー ジへの SCV の追加..........................................................................................................................7
ISO イメー ジへの RACADM の追加 .................................................................................................................................. 7
WinPE での SCV の実 行 ......................................................................................................................................................8
WinPE を使用して SCV ログを確認する方法 ................................................................................................................ 9
章 3: Linux 上の Secured Component Verification............................................................................. 10
Linux での SCV の実 行 .......................................................................................................................................................10
Linux を使用して SCV ログを確認する方法 ................................................................................................................. 12
章 4: ヘルプ................................................................................................................................... 13
Dell EMC へのお問い合わせ............................................................................................................................................. 13
サポー ト マニュアルおよびリソー ス..............................................................................................................................13
マニュアルのフィー ドバック...........................................................................................................................................13
目次 3
1
概要
このセクションでは、Secured Component Verification (SCV )の概 要と、同アプリをシステムで実 行するためのシステム要件につ
いて説 明します。
トピック:
• Secured Component Verification
• システム要件
Secured Component Verification
Secured Component Verification(SCV)は、受け取った PowerEdge サー バー が工場で製造されたものと合致することをお客様 が確
認できるようにする、サプライ チェー ン保証サー ビスです。コンポー ネントを検 証するため、工場での組み立てプロセス中に一意
のシステム コンポー ネント ID を含む証明書が生成されます。この証明書は Dell 工場で署名され、iDRAC9 に格納されて、後で SCV
アプリケー ションによって使用されます。SCV アプリケー ションは、SCV 証明書と照らし合わせることでシステム インベントリー
を検 証します。
このアプリケー ションは、SCV 証明書とのインベントリー の一致/ 不一致を詳述した検 証レポー トを生成します。また、iDRAC9 の
SCV 秘密キー の Proof of Possession とともに、証明書と Chain of Trust の 検 証も行います。現在の 実 装では直接 発 送のお客 様 に 対応
していますが、VAR または部品交換は含まれません。
Secure Component Verification (SCV )アプリケー ションでは、次の機能が 実 行されます。
● iDRAC に格納されている SCV 証明書を RACADM 経由でダウンロ ードして、 SCV 証明書と発 行者を確認する。
● SCV 証明書の、 SCV 公開キー とペアになっている SCV 秘密キー を検 証する。
● TPM EK 証明書のシリアル番号 を含む、システムの現在のインベントリー を収 集する。
● 現在のシステム インベントリー を、SCV 証明書のインベントリー (TPM EK シリアルを含む)と比較する。
● 証明書に記録 されているコンポー ネントが取り換えられているか見つからない場合、「不一致」として識別される。
メモ : SCV は仮想ネットワーク ポートも 検証します。 NPAR/NPAReP カードを搭載したシステムでは、 SCV アプリケーションを
実行してから有 効にします。
メモ: SCV アプリケー ションを実 行する前に、 TPM が有効 になっていることを確認してください。
メモ: SCV は、 InfiniBand および Fibre Channel( FC)をサポー トしていません。
メモ: システムにストレー ジ デバイスをマッピングする前に、 SCV アプリケー ションを実 行する必要があります。
メモ: SCV アプリケー ションを実 行する前に、モジュラー 型システムで FlexAddress を無効 にする必要があります。
メモ: 内蔵および iDRAC USB ポー トが無効 になっている場合、 SCV の検 証は失敗します。
メモ: SCV の検 証を実 行する前に、システムから削除されたすべてのドライブが iDRAC またはその他の iDRAC インター フェイ
スに登録 されていることを確認してください。そうしないと、SCV の出力で誤ったデー タが報告されます。
システム要件
カテゴリ 要件
対応 オペレ ー ティングシステム WinPE 10.x および Red Hat Enterprise Linux 7.x
iDRAC ツー ルのバー ジョン iDRAC ツー ル 9.5.1 以降
メモ : iDRAC ツー ルでは、 SCV は RACADM や IPMI ツー ルと
は別の独 立したアプリケー ションです。
4 概要
カテゴリ 要件
iDRAC9 のバー ジョン 4.32.10.00 以降
ソフトウェアの依存関 係 Python 2.7 および OpenSSL
必要な iDRAC ライセンス Secured Component Verification ライセンス
メモ: SCV のサポー トは、ロー カルの RACADM インター フェイスの使用時にのみ有効 になります。
サポー トされるコンポー ネント
ベー スボー ド
プロセッサ
OEM
メモリ
PSU
ハー ドドライブ
ネットワー ク カー ド
iDRAC
TPM
システム情報
概 要 5
2
WinPE 上の Secured Component Verification
このセクションには、以下の情報が記載されています。
トピック:
• WinPE を使用して SCV を実 行するための ISO イメー ジの作成
• カスタム ISO イメー ジへの SCV の追加
• ISO イメー ジへの RACADM の追加
• WinPE での SCV の実 行
• WinPE を使用して SCV ログを確認する方法
WinPE を使用して SCV を実 行するための ISO イメー ジの
作成
WinPE を使用して SCV を実 行するための ISO イメー ジを作成するには、次の手順を実 行します。
1. iDRAC ツー ルを、お使いのシステムに対応 したドライバー およびダウンロー ド ペー ジ(https://www.dell.com/support)からダウ
ンロー ドします。
メモ : SCV は、iDRAC ツー ル バー ジョン 9.5.1 以降でサポー トされています。
2. ADK 用の Windows ADK および Windows PE アドオンが、WinPE 10.x のシステムにインストー ルされていることを確認します。
ファイルをダウンロー ドしてインストー ルするには、https://docs.microsoft.com/en-us/windows-hardware/get-started/adk-install
を参 照してください。
3. iDRAC ツー ルの自己解凍式ファイルを 実 行し、 解凍をクリックして、デフォルトの場所にファイルを解凍します。
メモ: 指定された場所にファイルを解凍するには、参照をクリックし、ファイルの解凍先のフォルダー を選択 して、OK、解
凍の順にクリックします。
4. コマンド プロンプトを起動し、ファイルを解凍した場所にディレクトリー を変 更します。コマンド プロンプトを使用してバッ
チ ファイル(WinPE10.x_driverinst.bat)を実 行し、ブー タブル ISO イメー ジを作成します。
図 1. コマンド プロンプトでのバッチ ファイルの 実行
6 WinPE 上の Secured Component Verification
5. ISO イメー ジが正常に作成されたら、「 WINPE10.x-%timestamp% 」という名前で作成されたフォルダ ー を開くと、 ISO イメ ー ジが
見つかります。
図 2. ISO イメ ージが正常に作成されたことの確認
6. この ISO イメー ジを使用して、サー バー で SCV 環境を起動します。
カスタム ISO イメー ジへの SCV の追加
SCV をカスタム ISO イメー ジに追加するには、次の手順を実 行します。
1. iDRAC ツー ルを、お使いのシステムに対応 したドライバー およびダウンロー ド ペー ジ(https://www.dell.com/support)からダウ
ンロー ドします。
メモ : SCV は、iDRAC ツー ル バー ジョン 9.5.1 以降でサポー トされています。
2. ADK 用の Windows ADK および Windows PE アドオンが、WinPE 10.x のシステムにインストー ルされていることを確認します。
ファイルをダウンロー ドしてインストー ルするには、https://docs.microsoft.com/en-us/windows-hardware/get-started/adk-install
を参 照してください。
3. iDRAC ツー ルの自己解凍式ファイルを 実 行し、 解凍をクリックして、デフォルトの場所にファイルを解凍します。
メモ: 指定された場所にファイルを解凍するには、参照をクリックし、ファイルの解凍先のフォルダー を選択 して、OK、解
凍の順にクリックします。
4. 次のフォルダー を、カスタム ISO イメー ジの対応 するフォルダー パスにコピー します。
a. scv を X:\Dell に
b. Toolkit\Python27、 Toolkit\TPM、 Toolkit\OpenSSL を X:\Dell\scv に
c. Toolkit\DLLs を X:\windows\system32 に
5. ファイルをコピー した後、次のコマンドを使用してフォルダー のパスを設定します。set PATH=%PATH%;X:\Dell
\scv;X:\Dell\scv\Python27;X:\Dell\scv\openssl;X:\Dell\scv\tpm;
6. SCV を使用して検 証を実 行できるようになりました。
ISO イメー ジへの RACADM の追加
RACADM ファイルを ISO イメー ジにコピー するには、次の手順を実 行します。
1. iDRAC ツー ルを、お使いのシステムに対応 したドライバー およびダウンロー ド ペー ジ(https://www.dell.com/support)からダウ
ンロー ドします。
メモ : SCV は、iDRAC ツー ル バー ジョン 9.5.1 以降でサポー トされています。
2. iDRAC ツー ルの自己解凍式ファイルを 実 行し、 解凍をクリックして、デフォルトの場所にファイルを解凍します。
メモ: 指定された場所にファイルを解凍するには、参照をクリックし、ファイルの解凍先のフォルダー を選択 して、OK、解
凍の順にクリックします。
WinPE 上の Secured Component Verification 7
3. Racadm フォルダー をディレクトリ ー X:\Dell にコピ ー し、次のコマンドを使用してフォルダ ー のパスを設定します。 set
PATH=%PATH%;X:\Dell\Racadm
WinPE での SCV の実 行
1. SCV アプリケー ションを実 行するシステムの iDRAC にログインします。
2. 仮想コンソー ルを起動して、仮想メディアの接続 をクリックします。
3. 仮想メディアをクリックし、CD/DVD のマップで参 照をクリックして SCV の ISO イメー ジを選択 し、 デバイスのマップをクリ
ックしてウィンドウを閉じます。
4. 仮想コンソー ル ウィンドウで、 起動をクリックして仮想 CD/DVD/ISO を選択 し、プロンプトで はい をクリックして新しい起動
デバイスを確認します。
5. 電源をクリックし、システムの電源をオンにして、ISO イメー ジで起動させます。
6. ISO イメー ジでシステムが起動したら、コマンド プロンプト ウィンドウにディレクトリー X:\Dell> が読 み込 まれるまで待ち
ます。
7. X:\Dell\scv に移動してコマンド scv validateSystemInventory を実 行し、 検 証プロセスを開始します。
図 3. 検証コマンドの 実行
8. SCV アプリケー ションが正常に実 行されると、Validating System Inventory: Match という結果が返ってきます。
図 4. 検証コマンドの 実行と正常な結果
9. Validating System Inventory: Mismatch という結果が表示された場合は、Mismatch Inventory Summary の下に
不一致のコンポー ネントが示されます。詳細については、テクニカル サポー トにお問い合わせください。
8 WinPE 上の Secured Component Verification
図 5. 不一致と想定されるコンポ ー ネントと 検 出された詳細情報
WinPE を使用して SCV ログを確認する方法
1. WinPE で SCV を実 行した後、作成されたログは X:\Dell\scv\scvapp\logs の下に保存されます。
2. ログを確認するには、logs フォルダー に移動してコマンド notepad SCVLog_%service-tag%_%timestamp%.log を使用し
ます。
図 6. WinPE を使用したログの確認
WinPE 上の Secured Component Verification 9
3
Linux 上の Secured Component Verification
このセクションには、以下の情報が記載されています。
トピック:
• Linux での SCV の実 行
• Linux を使用して SCV ログを確認する方法
Linux での SCV の実 行
1. iDRAC ツー ルを、お使いのシステムに 対応 したドライバ ー およびダウンロ ー ド ペ ー ジ( https://www.dell.com/support )からダウ
ンロー ドします。
2. ター ミナルで、 iDRAC ツ ー ル ファイルのダウンロ ー ド先ディレクトリ ー に移動し、コマンド tar -zxvf DellEMC-
iDRACTools-Web-LX-X.X.X-XXXX_XXX.tar.gz を使用してファイルを解凍します。
図 7. Linux での iDRAC ツ ールの解凍
3. ファイルが解凍されたらディレクトリー iDRACTools/scv に移動し、コマンド sh install_scv.sh を使用して install_scv
sh スクリプトを実 行します。
メモ : SCV をアンインストー ルするには、コマンド sh uninstall_scv.sh を使用して uninstall_scv sh スクリプトを 実
行します。
10 Linux 上の Secured Component Verification
図 8. SCV インスト ー ル スクリプトの 実 行
4. SCV がインストー ルされたら、コマンド scv validateSystemInventory を実 行して検 証プロセスを開始します。
メモ: コマンド scv help を使用すると、 SCV とその実 行方法についての詳細情報を取得できます。
5. SCV アプリケー ションが正常に実 行されると、Validating System Inventory: Match という結果が返ってきます。
図 9. 検証コマンドの 実行と正常な結果
6. Validating System Inventory: Mismatch という結果が表示された場合は、Mismatch Inventory Summary の下に
不一致のコンポー ネントが示されます。詳細については、テクニカル サポー トにお問い合わせください。
図 10. 検 証と正常でなかった結果
Linux 上の Secured Component Verification 11
図 11. 不一致と想定されるコンポ ー ネントと 検 出された詳細情報
Linux を使用して SCV ログを確認する方法
1. Linux で SCV を実 行した後、作成されたログは scvapp\logs の下に保存されます。
2. ログを確認するには、logs フォルダー に移動してコマンド vi SCVLog_%service-tag%_%timestamp%.log を使用します。
図 12. Linux でのログの確認
12 Linux 上の Secured Component Verification
4
ヘルプ
トピック:
• Dell EMC へのお問い合わせ
• サポー ト マニュアルおよびリソー ス
• マニュアルのフィー ドバック
Dell EMC へのお問い合わせ
Dell EMC では、オンラインおよび電話によるサポー トとサ ー ビスオプションをいくつかご用意しています。アクティブなインタ ー
ネット接続 がない場合は、ご購入時の納品書、出荷伝 票、請求書、または Dell EMC 製品カタログで連絡先をご確認いただけます。
これらのサー ビスは国 および製品によって異なり、お住まいの地域では一部のサー ビスがご利用いただけない場合があります。Dell
EMC のセー ルス、テクニカルサポ ー ト、またはカスタマ ー サ ー ビスへは、次の手順でお問い合わせいただけます。
手順
1. www.dell.com/support/home にアクセスします。
2. お住まいの国 を、ペー ジ右下隅のドロップダウンメニュー から選択 します。
3. カスタマイズされたサポー トを利用するには、次の手順に従 います。
a. サー ビスタグを入力します フィー ルドに、お使いのシステムのサー ビスタグを入力します。
b. 送信 をクリックします。
さまざまなサポー トのカテゴリをリストアップしているサポー トペー ジが表示されます。
4. 一般的なサポー トを利用するには、次の手順に従 います。
a. 製品カテゴリを選択 します。
b. 製品セグメントを選択 します。
c. お使いの製品を選択 します。
さまざまなサポー トのカテゴリをリストアップしているサポー トペー ジが表示されます。
5. Dell EMC グロー バルテクニカルサポー トへのお問い合わせ先詳細:
a. グロー バル テクニカル サポー トをクリックします。
b. [お問い合わせ]ウェブペー ジにあるサー ビス タグの入力 フィー ルドに、お使いのシステムのサー ビス タグを入力します。
サポー ト マニュアルおよびリソー ス
● iDRAC のサポー ト ホー ム ペー ジでは、製品マニュアル、テクニカル ホワイト ペー パー 、ハウツー ビデオなどにアクセスできま
す。
○ www.dell.com/support/idrac
● iDRAC ユー ザー ガイドおよびその他のマニュアル:
○ www.dell.com/idracmanuals
● Dell テクニカル サポー ト:
○ www.dell.com/support
マニュアルのフィー ドバック
任意の Dell EMC マニュアル ペー ジでマニュアルを評価 するか、フィー ドバックを書き、フィー ドバックの送信 をクリックしてフ
ィー ドバックを送信できます。
ヘルプ 13