Dell Storage NX3330, Precision 7920 Rack, PowerVault NX3200, EMC Secured Component Verification User Manual [zh]

Dell EMC Secured Component Verification
务器参考指南
10 2020 Rev. A00
注意、小心和警告
注: “注意”表示帮助您更好地使用该产品的重要信息。
小心: “小心”表示可能会损坏硬件或导致数据丢失并告诉您如何避免此类问题。
警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。
目录
1: 概览........................................................................................................................................ 4
Secured Component Verification.........................................................................................................................................4
系统要求.................................................................................................................................................................................4
2: WinPE 上的 Secured Component Verification.............................................................................6
创建 ISO 映像以使用 WinPE 运行 SCV............................................................................................................................ 6
SCV 添加到自定义 ISO 映像..........................................................................................................................................7
RACADM 添加到 ISO 映像............................................................................................................................................. 7
WinPE 上运行 SCV.......................................................................................................................................................... 7
如何使用 WinPE 检查 SCV 日志........................................................................................................................................ 9
3: Linux 上的 Secured Component Verification............................................................................. 10
Linux 上运行 SCV...........................................................................................................................................................10
如何使用 Linux 检查 SCV 日志......................................................................................................................................... 12
4: 获取帮助................................................................................................................................ 13
联系 Dell EMC...................................................................................................................................................................... 13
支持文档和资源...................................................................................................................................................................13
说明文件反馈.......................................................................................................................................................................13
目录
3
1
概览
本部分概述 Secured Component Verification (SCV) 以及在系统上运行应用程序的系统要求。
主题
Secured Component Verification
系统要求

Secured Component Verification

Secured Component Verification (SCV) 是一款供应链保证产品让您能够验证您收到的 PowerEdge 服务器是否与工厂生产的服务器 匹配。为了验证组件将在出厂组装过程中生成包含唯一系统组件 ID 的证书。此证书在 Dell 工厂中进行签名并存储在 SCV 应用程 序稍后使用的 iDRAC9 中。SCV 应用程序会根据 SCV 证书验证系统资源清册。
该应用程序将生成一份验证报告详细说明针对 SCV 证书的资源清册匹配和不匹配情况。此外它还会验证证书和信任链以及
iDRAC9 SCV 私钥的拥有证明。当前实施支持直接发货客户不包括 VAR 或部件更换情况。
Secure Component Verification (SCV) 应用程序执行以下功能
通过 RACADM 下载 iDRAC 中存储的 SCV 证书并验证 SCV 证书和颁发机构。
验证与 SCV 证书中的 SCV 公钥配对的 SCV 私钥。
收集系统的当前资源清册包括 TPM EK 证书序列号。
将当前系统资源清册与 SCV 证书中的资源清册进行比较包括 TPM EK 序列号。
证书中捕获的组件都的任何更换或删除都将被标识为“不匹配”。
注: SCV 还会验证虚拟网络端口。在具有 NPAR/NPAReP 卡的系统中先运行 SCV 应用程序然后再启用它们。
注: 在运行 SCV 应用程序之前确保已启用 TPM
注: SCV 不支持 InfiniBand 和光纤通道 (FC)
注: 在将任何存储设备映射到系统之前必须先运行 SCV 应用程序。
注: 在运行 SCV 应用程序之前应先禁用模块化系统中的 FlexAddress
注: 如果内部和 iDRAC USB 端口处于禁用状态 SCV 验证将失败。
注: 在运行 SCV 验证之前确保已从 iDRAC 或任何其他 iDRAC 接口的系统寄存器中删除任何驱动器否则将在在 SCV 输出中报
告不正确的数据。

系统要求

类别 要求
支持的操作系统
iDRAC 工具版本 iDRAC 工具 9.5.1 和更高版本。
WinPE 10.x Red Hat Enterprise Linux 7.x
: iDRAC 工具中SCV 是与 RACADM IPMI 工具分开
的独立应用程序。
iDRAC9 版本 4.32.10.00 和更高版本
软件依赖关系
4
概览
Python 2.7 OpenSSL
Loading...
+ 9 hidden pages