persyaratan Intel® Endpoint Management Assistant untuk Intel® AMT versi 14 atau yang lebih baru
Tidak dapat menyediakan endpoint dengan Intel® AMT versi 14 atau yang lebih baru bahkan ketika konfigurasi Intel® EMA bekerja sebelumnya dengan versi AMT yang lebih lama.
Dalam beberapa skenario, vendor Sertifikat telah memperbarui rantai Sertifikat lama, yang akan menghasilkan rantai menengah hingga CA akar Algoritma Tanda Tangan SHA1.
Mulai dari firmware Intel® Management Engine (ME) versi 15.0 untuk platform Intel®Chipset H, dan Intel® ME firmware 16.0 untuk semua platform, Intel menghapus dukungan sertifikat akar SHA1 dan ukuran kunci RSA yang lebih kecil dari 2048 bit untuk provisi Intel® AMT.
Dalam rilis tersebut dan yang lebih baru, tidak mungkin lagi menambahkan hash SHA1, dan tidak ada sertifikat dalam rantai sertifikat yang berbasis SHA1, termasuk sertifikat akar.
Sumber: Intel® AMT Panduan Referensi dan Implementasi SDK
Vendor Sertifikat perlu mengirimkan kembali sertifikat yang ditandatangani oleh sertifikasi menengah. yang mendukung Algoritma Tanda Tangan SHA256. Perantara itu akan memetakan ke CA root yang mendukung Intel AMT.
Dalam kasus DigiCert, CA menengah yang diperlukan ditunjukkan di bawah ini.
Rantai ini mendukung Algoritma Tanda Tangan SHA256.
Jika vendor Sertifikat mengeluarkan sertifikat yang tidak di-chain hingga DigiCert Global CA G2, maka hubungi vendor untuk menerbitkan kembali rantai sertifikat yang terlihat seperti tangkapan layar di atas.