Linux Secure Boot aktivieren

Sie können das signierte Arctic Wolf-Zertifikat verwenden, um Linux Secure Boot auf einem Gerät für Aurora Protect zu aktiveren.

Befolgen Sie diese Anleitung, um vor der Installation des Agenten Linux Secure Boot unter Verwendung des Arctic Wolf-Zertifikats zu aktivieren.

Falls Secure Boot bereits mithilfe eines Zertifikats aktiviert wurde, müssen Sie zusätzlich das Arctic Wolf-Zertifikat in Ihrem Machine Owner Key (MOK) registrieren. Dieser Schritt gewährleistet einen reibungslosen Übergang, während Arctic Wolf nach und nach aktualisierte mit Arctic Wolf-Schlüsseln signierte Linux-Kernel-Treiber veröffentlicht. Durch Hinzufügen des Arctic Wolf-Zertifikats wird sichergestellt, dass Treiber während Agenten-Upgrades erfolgreich geladen werden und Ausfallzeiten werden vermieden.

Unterstützung für Aurora Protect Desktop-Agenten mit Linux Secure Boot ist derzeit nur in Red Hat Enterprise Linux und Ubuntu-Auslieferungen verfügbar. Sie müssen eine unterstützte Version des Aurora Protect Desktop-Agenten verwenden. Die erforderliche Mindestversion des Agenten ist 2.1.1580.
  1. Laden Sie das signierte Arctic Wolf Signed Secure Boot-Zertifikat herunter und speichern Sie es auf dem Gerät, auf dem Sie Secure Boot aktivieren möchten.
    1. Melden Sie sich bei Arctic Wolf Unified Portal an.
    2. Klicken Sie im Navigationsmenü auf Ressourcen > Downloads.
    3. Scrollen Sie zum Abschnitt Aurora Endpoint Software Downloads.
    4. Klicken Sie im Dropdown-Menü Produkt auf Tools.
    5. Suchen Sie das Arctic Wolf Signed Secure Boot-Zertifikat (awn-secureboot.der) und klicken Sie auf Herunterladen.
  2. Importieren Sie das Zertifikat für die MOK-Registrierung auf dem Gerät mit dem Zertifikat.
    1. Importieren Sie das Zertifikat mit dem folgenden Befehl: sudo mokutil --import awn-secureboot.der
    2. Wenn Sie dazu aufgefordert werden, legen Sie ein Einmalpasswort für die MOK-Registrierung fest.
    3. Starten Sie das Gerät neu.
      Während des Neustarts erscheint der MOK Manager auf dem Bildschirm.
  3. Schließen Sie die MOK-Registrierung ab.
    1. Wählen Sie MOK registrieren aus.
    2. Wählen Sie Weiter aus.
    3. Geben Sie das Passwort ein, das Sie festgelegt haben.
    4. Genehmigen Sie die Registrierung.
    5. Starten Sie das Gerät noch einmal neu, wenn Sie dazu aufgefordert werden.
  4. Überprüfen Sie die Zertifikatsregistrierung.
    1. Verwenden Sie diesen Befehl, um zu prüfen, dass das Arctic Wolf-Zertifikat registriert ist: mokutil --list-enrolled | grep -i arctic
    2. Verwenden Sie diesen Befehl, um zu prüfen, dass die Signatur gültig ist: dmesg | grep -i 'module verification'
    3. Verwenden Sie diesen Befehl, um zu prüfen, dass Secure Boot aktiviert ist: mokutil --sb-state
Installieren Sie den Linux-Agenten (yum oder zypper) oder installieren Sie den Linux-Agenten (rpm oder dpkg)