Atestación remota: cómo probar criptográficamente que un host es de fiar
Remote Attestation

La atestación remota con TPM permite verificar criptográficamente el hardware, firmware, kernel y sistema de archivos de un host tras el arranque. A diferencia del arranque seguro, se basa en mediciones firmadas, no en artefactos firmados, lo que detecta incluso rootkits firmados. El artículo explica el ciclo de arranque medido, el sellado y las citas TPM, y el uso de claves como EK, AK y LDevID para establecer la identidad y el estado de confianza. También aborda la gestión de actualizaciones y cómo integrar la atestación con mTLS para rechazar hosts no verificados, fortaleciendo la seguridad de la infraestructura.
Sin atestación remota, no puedes confiar en tus propios hosts y no puedes hacer más garantías de seguridad.