Aller au contenu principal

Activer Software Guard Extensions (SGX)

Les extensions de protection logicielles Intel® (Intel® SGX) fonctionnent en supposant que le périmètre de sécurité inclut uniquement les composants internes du module UC et laisse la mémoire DRAM non sécurisée.

Pour activer SGX, procédez comme suit :
  1. Assurez-vous de suivre la séquence de remplissage des modules de mémoire pour les configurations SGX dans Mode indépendant. (La configuration DIMM doit comporter au moins 8 modules DIMM par socket pour prendre en charge SGX).
  2. Redémarrez le système. Avant le démarrage du système d’exploitation, appuyez sur la touche indiquée dans les instructions à l’écran pour entrer dans l’utilitaire Setup Utility. (Pour en savoir plus, consultez la section « Démarrage » dans la documentation LXPM compatible avec votre serveur à l’adresse suivante : Page du portail Lenovo XClarity Provisioning Manager.)
  3. Accédez à Paramètres du système > Processeurs > UMA-Based Clusteringet désactivez l'option.
  4. Accédez à Paramètres du système > Processeurs > Total Memory Encryption (TME) et activez l'option.
  5. Enregistrez les modifications, puis accédez à Paramètres du système > Processeurs > SW Guard Extension (SGX) et activez l'option.
Remarque