Aller au contenu principal

Activer Software Guard Extensions (SGX)

Intel® Software Guard Extensions (Intel® SGX) fonctionne en partant du principe que le périmètre de sécurité ne comprend que les éléments internes de l’unité centrale, laissant ainsi la mémoire DRAM en état non sécurisé.

Procédez comme suit pour activer le module SGX.

  1. Veillez à consulter la section Règles et ordre d’installation d’un module de mémoire, qui indique si votre serveur prend en charge SGX et répertorie la séquence de remplissage des modules de mémoire pour la configuration SGX. (La configuration DIMM doit comporter au moins 8 modules DIMM par socket pour prendre en charge SGX.)
  2. Redémarrez le système. Avant le démarrage du système d’exploitation, appuyez sur la touche indiquée dans les instructions à l’écran pour entrer dans l’utilitaire Setup Utility. (Pour plus de détails, consultez la section « Démarrage » de la documentation LXPM compatible avec votre serveur à l’adresse suivante : Page du portail Lenovo XClarity Provisioning Manager.)
  3. Accédez à Paramètres système > Processeurs > Mise en cluster de type UMA et désactivez cette option.
  4. Accédez à Paramètres système > Processeurs > Total Memory Encryption (TME) et activez cette option.
  5. Enregistrez les modifications, puis accédez à Paramètres système > Processeurs > SW Guard Extension (SGX) et activez cette option.