Activer le Linux démarrage sécurisé

Vous pouvez utiliser le certificat signé Arctic Wolf pour activer le démarrage sécurisé Linux sur un terminal pour Aurora Protect.

Suivez ces instructions pour activer le démarrage sécurisé Linux à l'aide du certificat Arctic Wolf avant d'installer l'agent.

Si le démarrage sécurisé est déjà activé via un certificat, vous devez également inscrire ce certificat Arctic Wolf dans votre clé de propriétaire de machine (MOK). Cette étape garantit une transition fluide tandis que Arctic Wolf publie progressivement les pilotes de noyau Linux mis à jour et signés avec des clés Arctic Wolf . L'ajout du certificat Arctic Wolf garantit que les pilotes sont correctement chargés lors des mises à jour de l'agent, évitant ainsi toute interruption de service.

La prise en charge de l'agent Aurora Protect Desktop avec le démarrage sécurisé Linux est actuellement uniquement disponible sur les distributions Red Hat Enterprise Linux et Ubuntu. Vous devez utiliser une version prise en charge de l'agent Aurora Protect Desktop . La version minimale requise de l'agent est la version 2.1.1580.
  1. Téléchargez le certificat de démarrage sécurisé Arctic Wolf signé et enregistrez-le sur le terminal sur lequel vous souhaitez activer le démarrage sécurisé.
    1. Connectez-vous à Portail unifié Arctic Wolf.
    2. Dans le menu de navigation, cliquez sur Ressources > Téléchargements.
    3. Faites défiler jusqu'à la section Téléchargements du logiciel Aurora Endpoint.
    4. Dans le menu déroulant Produit, cliquez sur Outils.
    5. Recherchez Certificat de démarrage sécurisé signé par Arctic Wolf (awn-secureboot.der) et cliquez sur Télécharger.
  2. Sur le terminal disposant du certificat, importez le certificat pour procéder à l'inscription MOK.
    1. Importez le certificat en utilisant la commande suivante : sudo mokutil --import awn-secureboot.der
    2. Lorsque vous y êtes invité, fournissez un mot de passe unique pour l'inscription MOK.
    3. Redémarrez le terminal.
      Lors du redémarrage, l'écran du gestionnaire MOK s'affiche.
  3. Finalisez l'inscription MOK.
    1. Sélectionnez Inscrire MOK.
    2. Sélectionnez Continuer.
    3. Saisissez le mot de passe que vous avez défini.
    4. Validez l'inscription.
    5. Redémarrez le terminal une nouvelle fois lorsque vous y êtes invité.
  4. Vérifiez l'inscription du certificat.
    1. Vérifiez que le certificat Arctic Wolf est inscrit en utilisant la commande suivante : mokutil --list-enrolled | grep -i arctic
    2. Vérifiez la validité de la signature en utilisant la commande suivante : dmesg | grep -i 'module verification'
    3. Vérifiez que le démarrage sécurisé est activé en utilisant la commande suivante : mokutil --sb-state
Installez l'agent Linux (yum ou zypper), ou Installez l'agent Linux (rpm ou dpkg)