Bonjour à tous,
Je souhaite prendre un serveur Lenovo ThinkServer TS140 (http://www.ldlc-pro.com/fiche/PB00183698.html).
Mais je m'interroge sur la compatibilité du chiffrement natif TPM 1.2 et Debian.
Je ne trouve pas d'informations concrets dessus, on me dit "oui compatible sans problème avec Windows, mais pour Linux on ne garantie rien".
Est ce que certain d'entre vous on déjà testé cela ?
Ou avez vous un serveur du même type à me conseiller ?
Le chiffrement des données est important pour ce futur serveur web.
Merci
Pierre
--- This email has been checked for viruses by Avast antivirus software. https://www.avast.com/antivirus
Bonjour,
Aucune idée pour la compatibilité, on fonctionne avec des Lenovo Thinkpad qui marchent très bien sous Ubuntu, Mint et Debian en mode desktop. Par contre on utilise pas la fonction de lecteur de carte à puce mais le fingerprint marche bien même si on a arrêté de l'utiliser.
On chiffre la quasi totalité des serveurs Debian de nos clients et on le fait de façon logiciel avec Luks (de base dans Debian et Ubuntu) pour s'affranchir du matériel et pouvoir chiffrer peu importe le serveur (virtuel, physique de différentes marques). Ca marche très bien et rien à redire depuis 8 ans. On l'utilise aussi sur tous les portables desktop de la boite.
Le 10/02/2017 à 09:49, Pierre a écrit :
Bonjour à tous,
Je souhaite prendre un serveur Lenovo ThinkServer TS140 (http://www.ldlc-pro.com/fiche/PB00183698.html).
Mais je m'interroge sur la compatibilité du chiffrement natif TPM 1.2 et Debian.
Je ne trouve pas d'informations concrets dessus, on me dit "oui compatible sans problème avec Windows, mais pour Linux on ne garantie rien".
Est ce que certain d'entre vous on déjà testé cela ?
Ou avez vous un serveur du même type à me conseiller ?
Le chiffrement des données est important pour ce futur serveur web.
Merci
Pierre
This email has been checked for viruses by Avast antivirus software. www.avast.com https://www.avast.com/sig-email?utm_medium=email&utm_source=link&utm_campaign=sig-email&utm_content=emailclient
Liste de diffusion du FRsAG http://www.frsag.org/
Salut,
Le Fri, 10 Feb 2017 09:49:35 +0100, Pierre pierre@infoserver4u.fr a écrit :
Est ce que certain d'entre vous on déjà testé cela ?
Pour avoir vu beaucoup de gens souffrir à cause de ça, personnellement je ne fais *aucune* confiance à des contrôleurs matériels spécifiques (qu'il s'agisse de RAID, de chiffrement ou autre). A fortiori sur du matériel « isolé » (tu n'as pas 10, 100 ou 1000 instances identiques...).
Un {H,S}DD doit pouvoir passer d'une tour à une autre pour examen ou récupération d'urgence en cas de gros pépin.
Les machines modernes, sur des débits classiques, ne souffrent pas spécialement de faire ce genre de traitement en logiciel.
François