Arranque seguro y vTPM

El arranque seguro (Secure Boot) es una función de la Interfaz de firmware extensible unificada (UEFI), que se encarga de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.

El Módulo de plataforma segura (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un Módulo de plataforma segura virtual (vTPM) realiza las mismas funciones que un TPM, pero lleva a cabo las capacidades de coprocesador criptográfico en software. Aunque el TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.

Consulte lo siguiente para obtener más información sobre los hipervisores compatibles:

Arranque seguro y NitroTPM en AWS

En entornos de AWS, puede seleccionar una imagen maestra (AMI) con NitroTPM y/o arranque seguro UEFI habilitado. En consecuencia, las máquinas virtuales aprovisionadas en el catálogo también tienen NitroTPM y/o arranque seguro UEFI habilitado. Esta implementación garantiza que las máquinas virtuales sean seguras y de confianza. Para obtener más información sobre NitroTPM y el arranque seguro UEFI, consulte la documentación de Amazon. Para crear un catálogo habilitado con NitroTPM y arranque seguro UEFI, consulte Habilitar NitroTPM y arranque seguro UEFI para instancias de VM.

Arranque seguro y vTPM en Google Cloud Platform

Puede aprovisionar máquinas virtuales blindadas en Google Cloud Platform (GCP). La integridad verificable de las máquinas virtuales blindadas se logra mediante el uso de las siguientes funciones:

  • Arranque seguro
  • Arranque medido con vTPM habilitado
  • Supervisión de la integridad

Para obtener más información sobre cómo usar PowerShell para crear un catálogo con una máquina virtual blindada, consulte (/es-es/citrix-virtual-apps-desktops/2507-ltsr/install-configure/machine-catalogs-create/create-machine-catalog-gcp.html#use-powershell-to-create-a-catalog-with-shielded-vm).

Nota:

Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si utiliza un perfil de máquina para crear el catálogo, debe habilitar vTPM en el origen del perfil de máquina (VM o plantilla de instancia). Para obtener información sobre cómo crear máquinas virtuales con Windows 11 en el nodo de inquilino único, consulte (/es-es/citrix-virtual-apps-desktops/2507-ltsr/install-configure/machine-catalogs-create/create-machine-catalog-gcp#create-windows-11-vms-on-the-sole-tenant-node).

Arranque seguro y vTPM en Microsoft Azure

En entornos de Azure, puede crear catálogos de máquinas habilitados con Inicio de confianza. Azure ofrece esta característica como una forma fluida de mejorar la seguridad de las máquinas virtuales de generación 2. Dicha funcionalidad protege contra técnicas de ataque avanzadas y persistentes. Para habilitar el Inicio de confianza, utilice una configuración de catálogo basada en perfiles de máquina. En la base de esta solución se encuentra el Arranque seguro para su máquina virtual. Esta también utiliza el vTPM para realizar la atestación remota por parte de la nube. Esto se utiliza para las comprobaciones de estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar el Arranque seguro y el vTPM de forma individual. Para obtener más información sobre cómo crear un catálogo de máquinas con Inicio de confianza, consulte Catálogos de máquinas con Inicio de confianza.

Arranque seguro y vTPM en Nutanix Prism Central

MCS admite la creación de un catálogo de máquinas con vTPM, UEFI y Arranque seguro con Nutanix Prism Central. Puede seleccionar una imagen maestra (plantilla) con vTPM y Arranque seguro UEFI habilitados.

En Nutanix Prism Central, el Arranque seguro UEFI no requiere vTPM. Sin embargo, para vincular un vTPM a una máquina virtual, la máquina virtual debe arrancar con UEFI, independientemente de si el Arranque seguro está habilitado o no.

Además, las máquinas virtuales con vTPM, UEFI y Arranque seguro habilitados se pueden importar desde Nutanix Prism Central y se pueden administrar la energía con Citrix Virtual Apps and Desktops.

Nutanix proporciona compatibilidad con vTPM y Arranque seguro UEFI. Consulte:

vTPM en VMware

MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es un requisito tener vTPM habilitado para la imagen maestra. Si se utiliza la configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.

Arranque seguro y vTPM para XenServer®

XenServer proporciona el arranque seguro UEFI en algunos de sus sistemas operativos de máquinas virtuales compatibles. El arranque seguro impide que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una máquina virtual habilitada para UEFI que aplica el arranque seguro, todos los controladores deben estar firmados. Para obtener más información, consulte UEFI de invitado y arranque seguro.

En XenServer 8, vTPM no es necesario para el arranque seguro UEFI. Sin embargo, para vincular un vTPM a una máquina virtual, esa máquina virtual debe arrancar con UEFI, independientemente de si el arranque seguro está habilitado o no. La máquina virtual de Windows 11 requiere un vTPM vinculado y se crea automáticamente cuando la máquina virtual de Windows 11 se crea a partir de la plantilla proporcionada. Para otros sistemas operativos, un vTPM es opcional. Para obtener más información, consulte vTPM.

Arranque seguro y vTPM