This document provides information on the Signed BIOS update feature
supported on the following Dell PowerEdge systems:
•R910
•R210 II
•T110 II
NOTE:
By default, the Signed BIOS update feature is enabled on the 12th generation
PowerEdge systems.
Signed BIOS Update Firmware Feature
Signed BIOS update is a feature with digital signature that is authenticated by a
public key and has a built-in feature to prevent unauthorized BIOS
modifications. These BIOSes are designed and implemented as outlined by the
National Institute of Standards and Technology (NIST) under the BIOS
Protection Guidelines known as Special Publication 800-147.
Signed BIOS update provides enhanced protection features like authentication
updates, firmware locking, and non-bypassability.
By default, this option is disabled in the BIOS settings. Once enabled, this feature
cannot be disabled and back-flash to a non-NIST compliant BIOS is also not allowed.
Table 1 lists the minimum BIOS version that supports the Signed BIOS update
feature on the respective PowerEdge systems.
Table 1. BIOS Versions That Support The Signed BIOS Update Feature
PowerEdge SystemBIOS Version
R910 2.8.2
R210 II2.2.3
T110 II2.2.3
2012 - 12
System Setup Options Update
Table 2 lists the new feature of the BIOS settings under the System Security
screen.
Table 2. System Security Screen Option
OptionDescription
Signed BIOS UpdateAllows you to enable the Signed BIOS
update feature on the system. By default,
this option is disabled.
NOTE:
Currently, this feature is supported on
PowerEdge R910, R210 II, and T110 II 11G
systems only.
Enabling The Signed BIOS Update Feature
You can enable Signed BIOS update on your system during the BIOS setup or
using the Unified Server Configurator (USC).
Enabling The Signed BIOS Update From The BIOS Setup
1
Press <F2> to enter the system BIOS setup.
2
Navigate to the
NOTE:
By default, the Signed BIOS Update field is Disabled.
3
Select the
Enabled
A warning message is displayed. Press any key to close the message.
System Security
Signed BIOS Update
.
option
.
option and press the right arrow key to select
4
Press the right arrow key again to select
The
Signed BIOS Update
feature is enabled.
Enabled
and press <Enter>.
Enabling The Signed BIOS Update Using USC
To enable Signed BIOS Update on your system using Dell USC-LCE:
1
Navigate to the
NOTE:
By default, the Signed BIOS Update field is Disabled.
Ce document contient des informations sur la fonction de mise à jour du BIOS
signée prise en charge sur les systèmes Dell PowerEdge suivants :
•R910
•R210 II
•T110 II
REMARQUE :
systèmes PowerEdge de 12e génération.
Fonction de micrologiciel de mise à jour du
BIOS signée
La mise à jour du BIOS signée est une fonction dotée d'une signature numérique
qui est authentifiée par une clé publique et possède une fonction intégrée pour
empêcher les modifications du BIOS non autorisées. Ces BIOS sont conçus et
implémentés tel que défini par le NIST ?(National Institute of Standards and
Technology - Institut national des normes et de la technologie) sous les Consignes
de protection du BIOS connues sous le nom de Special Publication 800-147.
La mise à jour BIOS signée fournit des fonctions de protection optimisées
telles que des fonctions d'authentification, le verrouillage de micrologiciel et le
non contournement.
par défaut, la fonction de mise à jour du BIOS signée est activée sur les
REMARQUE :
Une fois activée, cette fonction ne peut pas être désactivée et le retour (back-flash)
à un BIOS non conforme au NIST n'est pas autorisé.
2012 - 12
par défaut, cette option est désactivée dans les paramètres du BIOS.
Tableau 1 répertorie la version BIOS minimale qui prend en charge la fonction de
mise à jour BIOS signée sur les systèmes PowerEdge respectifs.
Tableau 1. Versions du BIOS qui prennent en charge la fonction de mise à jour BIOS signée
Système PowerEdgeVersion du BIOS
R910 2.8.2
R210 II2.2.3
T110 II2.2.3
Mise à jour des options de configuration du système
Le Tableau 2 répertorie la nouvelle fonction des paramètres du BIOS sous l'écran
Sécurité du système.
Tableau 2. Option de l'écran Sécurité du système
OptionDescription
Mise à jour du BIOS signéeVous permet d'activer la fonction de mise
à jour du BIOS signée sur le système.
Par défaut, cette option est désactivée.
REMARQUE :
est prise en charge uniquement par les
systèmes PowerEdge R910, R210 II et
T110 II 11G.
actuellement, cette fonction
Activation de la fonction de mise à jour du
BIOS signée
Vous pouvez activer la mise à jour du BIOS signée sur votre système lors de la
configuration du BIOS ou de l'utilisation de l'USC (Unified Server Configurator -
Configurateur de serveur unifié).
Activation de la mise à jour du BIOS signée à partir de la configuration
du BIOS
1
Appuyez sur <F2> pour accéder à la configuration du BIOS système.
2
Naviguez jusqu'à l'option
REMARQUE :
par défaut, le champ Mise à jour du BIOS signée est Désactivé.
Sécurité de système.
Loading...
+ 22 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.