Citrix Virtual Apps and Desktops

Arranque seguro y vTPM

El arranque seguro es una característica de la Interfaz de Firmware Extensible Unificada (UEFI), que es responsable de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.

El Módulo de Plataforma Segura (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un Módulo de Plataforma Segura Virtual (vTPM) realiza las mismas funciones que un TPM, pero ejecuta las capacidades del coprocesador criptográfico en software. Aunque el TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.

Consulte lo siguiente para obtener más información sobre los servicios en la nube compatibles:

Arranque seguro y vTPM en Google Cloud Platform

Puede aprovisionar máquinas virtuales blindadas en Google Cloud Platform (GCP). La integridad verificable de las VM blindadas se logra mediante el uso de las siguientes características:

  • Arranque seguro
  • Arranque medido habilitado para vTPM
  • Supervisión de la integridad

Para obtener más información sobre cómo usar PowerShell para crear un catálogo con una VM blindada, consulte Uso de PowerShell para crear un catálogo con una VM blindada.

Arranque seguro y vTPM en Microsoft Azure

En entornos de Azure, puede crear catálogos de máquinas habilitados con Inicio de confianza. Azure ofrece esta característica como una forma fluida de mejorar la seguridad de las VM de generación 2. Dicha funcionalidad protege contra técnicas de ataque avanzadas y persistentes. Para habilitar el Inicio de confianza, utilice una configuración de catálogo basada en perfiles de máquina. En la raíz de este sistema se encuentra el Arranque seguro para su VM. El Inicio de confianza también utiliza el vTPM para realizar la atestación remota por parte de la nube. Esto se utiliza para las comprobaciones de estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar individualmente el Arranque seguro y el vTPM. Para obtener más información sobre cómo crear un catálogo de máquinas con Inicio de confianza, consulte Catálogos de máquinas con Inicio de confianza.

vTPM en VMware

MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es un requisito tener vTPM habilitado para la imagen maestra. Si se utiliza la configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.

Arranque seguro y vTPM