Activer le Linux démarrage sécurisé
Vous pouvez utiliser le certificat signé Arctic Wolf pour activer le démarrage sécurisé Linux sur un terminal pour Aurora Protect.
Suivez ces instructions pour activer le démarrage sécurisé Linux à l'aide du certificat Arctic Wolf avant d'installer l'agent.
Si le démarrage sécurisé est déjà activé via un certificat, vous devez également inscrire ce certificat Arctic Wolf dans votre clé de propriétaire de machine (MOK). Cette étape garantit une transition fluide tandis que Arctic Wolf publie progressivement les pilotes de noyau Linux mis à jour et signés avec des clés Arctic Wolf . L'ajout du certificat Arctic Wolf garantit que les pilotes sont correctement chargés lors des mises à jour de l'agent, évitant ainsi toute interruption de service.
- Téléchargez le certificat de démarrage sécurisé Arctic Wolf signé et enregistrez-le sur le terminal sur lequel vous souhaitez activer le démarrage sécurisé.
- Connectez-vous à Portail unifié Arctic Wolf.
- Dans le menu de navigation, cliquez sur .
- Faites défiler jusqu'à la section Téléchargements du logiciel Aurora Endpoint.
- Dans le menu déroulant Produit, cliquez sur Outils.
- Recherchez Certificat de démarrage sécurisé signé par Arctic Wolf (awn-secureboot.der) et cliquez sur Télécharger.
- Sur le terminal disposant du certificat, importez le certificat pour procéder à l'inscription MOK.
- Finalisez l'inscription MOK.
- Sélectionnez Inscrire MOK.
- Sélectionnez Continuer.
- Saisissez le mot de passe que vous avez défini.
- Validez l'inscription.
- Redémarrez le terminal une nouvelle fois lorsque vous y êtes invité.
- Vérifiez l'inscription du certificat.
- Vérifiez que le certificat Arctic Wolf est inscrit en utilisant la commande suivante :
mokutil --list-enrolled | grep -i arctic - Vérifiez la validité de la signature en utilisant la commande suivante :
dmesg | grep -i 'module verification' - Vérifiez que le démarrage sécurisé est activé en utilisant la commande suivante :
mokutil --sb-state
- Vérifiez que le certificat Arctic Wolf est inscrit en utilisant la commande suivante :