Citrix Virtual Apps and Desktops

Arranque seguro y vTPM

El arranque seguro (Secure Boot) es una función de la Interfaz de firmware extensible unificada (UEFI), que se encarga de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.

El Módulo de plataforma segura (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un Módulo de plataforma segura virtual (vTPM) realiza las mismas funciones que un TPM, pero ejecuta las capacidades del coprocesador criptográfico en software. Aunque el TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.

Consulte lo siguiente para obtener más información sobre los hipervisores compatibles:

Arranque seguro y NitroTPM en AWS

En entornos de AWS, puede seleccionar una imagen maestra (AMI) con NitroTPM y/o UEFI Secure Boot habilitados. En consecuencia, las máquinas virtuales aprovisionadas en el catálogo también tienen NitroTPM y/o UEFI Secure Boot habilitados. Esta implementación garantiza que las máquinas virtuales sean seguras y de confianza. Para obtener más información sobre NitroTPM y UEFI Secure Boot, consulte la documentación de Amazon. Para crear un catálogo habilitado con NitroTPM y UEFI Secure Boot, consulte Habilitar NitroTPM y arranque seguro UEFI para instancias de VM.

Arranque seguro y vTPM en Google Cloud Platform

Puede aprovisionar máquinas virtuales blindadas en Google Cloud Platform (GCP). La integridad verificable de las máquinas virtuales blindadas se logra mediante el uso de las siguientes funciones:

  • Arranque seguro
  • Arranque medido con vTPM habilitado
  • Supervisión de la integridad

Para obtener más información sobre cómo usar PowerShell para crear un catálogo con una VM blindada, consulte Uso de PowerShell para crear un catálogo con una VM blindada.

Nota:

Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si utiliza un perfil de máquina para crear el catálogo, debe habilitar vTPM en el origen del perfil de máquina (VM o plantilla de instancia). Para obtener información sobre cómo crear máquinas virtuales con Windows 11 en el nodo de inquilino único, consulte Crear máquinas virtuales con Windows 11 en el nodo de inquilino único.

Arranque seguro y vTPM en Microsoft Azure

En entornos de Azure, puede crear catálogos de máquinas habilitados con Trusted Launch. Azure ofrece Trusted Launch como una forma sencilla de mejorar la seguridad de las máquinas virtuales de generación 2. Trusted Launch protege contra técnicas de ataque avanzadas y persistentes. Para habilitar Trusted Launch, utilice una configuración de catálogo basada en perfiles de máquina. En la raíz de Trusted Launch se encuentra el arranque seguro para su VM. Trusted Launch también utiliza el vTPM para realizar la atestación remota por parte de la nube. Esto se utiliza para las comprobaciones de estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar Secure Boot y vTPM individualmente. Para obtener más información sobre cómo crear un catálogo de máquinas con Trusted Launch, consulte Catálogos de máquinas con Trusted Launch.

Arranque seguro y vTPM en Nutanix Prism Central

MCS admite la creación de un catálogo de máquinas con vTPM, UEFI y arranque seguro con Nutanix Prism Central. Puede seleccionar una imagen maestra (plantilla) con vTPM y arranque seguro UEFI habilitados.

En Nutanix Prism Central, el arranque seguro UEFI no requiere vTPM. Sin embargo, para vincular un vTPM a una VM, la VM debe arrancar con UEFI, independientemente de si el arranque seguro está habilitado o no.

Además, las máquinas virtuales con vTPM, UEFI y arranque seguro habilitados se pueden importar desde Nutanix Prism Central y pueden ser administradas por Citrix Virtual Apps and Desktops.

Nutanix ofrece soporte para vTPM y arranque seguro UEFI. Consulte:

vTPM en VMware

MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es un requisito tener vTPM habilitado para la imagen maestra. Si se utiliza la configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.

Arranque seguro y vTPM para XenServer®

XenServer proporciona arranque seguro UEFI en algunos de sus sistemas operativos de máquinas virtuales compatibles. El arranque seguro evita que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una máquina virtual habilitada para UEFI que aplica el arranque seguro, todos los controladores deben estar firmados. Para obtener más información, consulte UEFI de invitado y arranque seguro.

En XenServer 8, vTPM no es necesario para el arranque seguro UEFI. Sin embargo, para vincular un vTPM a una máquina virtual, esa máquina virtual debe arrancar con UEFI, ya sea que el arranque seguro esté habilitado o no. La máquina virtual de Windows 11 requiere un vTPM vinculado y se crea automáticamente cuando la máquina virtual de Windows 11 se crea a partir de la plantilla proporcionada. Para otros sistemas operativos, un vTPM es opcional. Para obtener más información, consulte vTPM.

Arranque seguro y vTPM