Dell Networking: Inicialização segura do Sonic OS UEFI.

Résumé: As plataformas Dell PowerSwitch selecionadas incluem um Trusted Platform Module (TPM}) que fornece serviços de criptografia baseados em hardware para aplicativos, como UEFI Secure Boot. UEFI Secure Boot é um componente do BIOS que verifica e garante a integridade do arquivo do sistema operacional de rede {NOS} para inicializar. O Dell PowerSwitch inclui o TPM e tem a inicialização segura UEFI ativada por padrão no BIOS para permitir que somente os NOSs assinados sejam instalados com êxito. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

O Enterprise SONiC 4.2.0 e versões posteriores são compatíveis com o UEFI Secure Boot nas seguintes plataformas: 

 

  • Z9864F-ON
  • Z9664F-ON
  • Z9432F-ON
  • S5448F-ON
  • S4348F-ON
  • S4348T-ON

 

Nessas plataformas, por padrão, a inicialização segura UEFI está ativada. Se você tiver desativado o UEFI Secure Boot anteriormente, para usar o Secure Boot, use o seguinte procedimento para ativá-lo: 

 
Nota: Se você já estiver executando o Enterprise SONiC 4.1.x ou uma versão anterior nessas plataformas, a inicialização segura já estará desativada no BIOS.

  

 

Para verificar se o dispositivo é compatível com inicialização segura ou ativado, use o seguinte comando: 

Em uma plataforma não compatível com inicialização segura: 

 

sonic# show platform sbstatus
SecureBoot is not supported on this system

 

Em uma plataforma compatível com inicialização segura: 

 

sonic# show platform sbstatus
SecureBoot is Disabled

 

Pré-requisitos para usar a inicialização segura

 

  • Ative a inicialização segura no firmware do BIOS.
  • Se você já estiver executando o Enterprise SONiC 4.1.x ou uma versão anterior e quiser usar o recurso de inicialização segura na versão 4.2.0 ou posterior, instale o Enterprise SONiC usando apenas o ONIE.
  • Os nomes de arquivo da imagem e do arquivo de assinatura são os mesmos.

 

Ative a inicialização segura da UEFI.

 

CAUTION: Before entering BIOS to enable Secure Boot, backup your existing configuration file.
 

Para ativar a UEFI Secure Boot no firmware do BIOS: 

 

  1. Conecte um console à porta serial do switch.
  2. Desligue e ligue o switch.
  3. Após a conclusão dos testes POWER-ON, pressione DEL ou F2 quando solicitado para entrar no menu do BIOS. Se for solicitada uma senha, digite a etiqueta de serviço do switch seguida por um sinal de exclamação (!); Por exemplo: G0K8PK2!
  4. Quando o menu do BIOS for exibido, abra a guia Security, selecione Enable Secure Boot, pressione Enter e selecione Enabled.
  5. Pressione F4 para salvar a alteração, saia do menu do BIOS e reinicialize o switch.

 

Figura 1. Ative a inicialização segura no menu do BIOS. 

Menu do BIOS

 

Se você não quiser usar o Secure Boot.

 

Se você não quiser usar o UEFI Secure Boot ou se usar o Enterprise SONiC 4.1.x ou uma versão anterior, desative o UEFI Secure Boot para instalar ou inicializar o Enterprise SONiC em switches habilitados para TPM, como o Z9864F-ON, Z9432F-ON, Z9664F-ON e S5448F-ON.

 

Mensagens de erro

 

Se você não desativar a inicialização segura UEFI, as seguintes mensagens de erro serão exibidas no console serial durante a instalação: 
 
ONIE:~ # onie-nos-install http://ip-address/tftpboot/SONIC/dell_sonic/Enterprise_SONiC_OS_4.5.1_Enterprise_Premium.bin
discover: Rescue mode detected. No discover stopped.
Connecting to ip-address
installer 100% |*******************************| 937M 0:00:00 ETA
ONIE: Executing installer: http://ip-address/tftpboot/SONIC/dell_sonic/Enterprise_SONiC_OS_4.5.1_Enterprise_Premium.bin
Failure: sig file is not found
ONIE:~ #
 
Ou posteriormente, quando o Enterprise SONiC for inicializado com o Secure Boot ativado: 
 
Version 2.19.1266. Copyright (C) 2018 American Megatrends, Inc.
BIOS Date: 12/05/2018 22:05:29 Ver: 0ACHI032
Press <DEL> or <F2> to enter setup.
Entering Setup...

Figura 2. Mensagem de erro de inicialização segura.

Mensagem de erro de inicialização segura

 

Desative a inicialização segura da UEFI.

 

Para desativar o UEFI Secure Boot no firmware do BIOS:

  1. Conecte um console à porta serial do switch.
  2. Desligue e ligue o switch.
  3. Após a conclusão dos testes POWER-ON, pressione DEL ou F2 quando solicitado para entrar no menu do BIOS. Se for solicitada uma senha, digite a etiqueta de serviço do switch seguida por um sinal de exclamação (!); Por exemplo: G0K8PK2!
  4. Quando o menu do BIOS for exibido, abra a guia Security, selecione Enable Secure Boot e pressione Enter para desativar o UEFI Secure Boot.

 

Figura 3. Menu do BIOS.

Menu do BIOS

 

Pressione F4 para salvar a alteração, saia do menu do BIOS e reinicialize o switch.

 

 

Produits concernés

Enterprise SONiC Distribution
Propriétés de l’article
Numéro d’article: 000415396
Type d’article: How To
Dernière modification: 20 Jan 2026
Version:  1
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.