Citrix Virtual Apps and Desktops

Démarrage sécurisé et vTPM

Le Démarrage sécurisé est une fonctionnalité de l’Unified Extensible Firmware Interface (UEFI), qui est responsable du démarrage du système. Il garantit que seul un logiciel de confiance est chargé pendant le processus de démarrage.

Le Module de plateforme sécurisée (TPM) est une puce matérielle qui fournit un stockage sécurisé pour les clés cryptographiques et d’autres données sensibles. Un Module de plateforme sécurisée virtuel (vTPM) remplit les mêmes fonctions qu’un TPM, mais il exécute les capacités de coprocesseur cryptographique dans le logiciel. Bien que le TPM puisse améliorer la sécurité, il n’est pas une exigence pour le Démarrage sécurisé.

Consultez les informations suivantes pour plus de détails sur les services cloud pris en charge :

Démarrage sécurisé et vTPM dans Google Cloud Platform

Vous pouvez provisionner des machines virtuelles blindées sur Google Cloud Platform (GCP). L’intégrité vérifiable des VM blindées est obtenue en utilisant les fonctionnalités suivantes :

  • Démarrage sécurisé
  • Démarrage mesuré activé par vTPM
  • Surveillance de l’intégrité

Pour plus d’informations sur l’utilisation de PowerShell pour créer un catalogue avec une VM blindée, consultez Utilisation de PowerShell pour créer un catalogue avec une VM blindée.

Démarrage sécurisé et vTPM dans Microsoft Azure

Dans les environnements Azure, vous pouvez créer des catalogues de machines activés avec le Lancement approuvé. Azure propose le Lancement approuvé comme un moyen transparent d’améliorer la sécurité des machines virtuelles de génération 2. Le Lancement approuvé protège contre les techniques d’attaque avancées et persistantes. Pour activer le Lancement approuvé, utilisez une configuration de catalogue basée sur un profil de machine. À la base du Lancement approuvé se trouve le Démarrage sécurisé pour votre machine virtuelle. Le Lancement approuvé utilise également le vTPM pour effectuer une attestation à distance par le cloud. Ceci est utilisé pour les vérifications de l’état de la plateforme et pour prendre des décisions basées sur la confiance. Vous pouvez activer individuellement le Démarrage sécurisé et le vTPM. Pour plus d’informations sur la création d’un catalogue de machines avec Lancement approuvé, consultez Catalogues de machines avec Lancement approuvé.

vTPM dans VMware

MCS prend en charge la création d’un catalogue de machines avec vTPM. Si Windows 11 est installé sur l’image principale, il est alors nécessaire d’activer le vTPM pour l’image principale. Si une configuration basée sur un profil de machine est utilisée et que le vTPM est activé, les machines virtuelles du catalogue héritent du même contenu vTPM du modèle de machine virtuelle. Si le profil de machine n’est pas utilisé et que le vTPM est activé sur l’image principale, les machines virtuelles du catalogue ont un vTPM vierge. Pour plus d’informations, consultez Créer un catalogue de machines à l’aide d’un profil de machine.

Démarrage sécurisé et vTPM