Entrada del glosario
Atestación del dispositivo
walletsCómo un monedero de hardware prueba que es genuino y ejecuta firmware oficial, y qué manipulaciones no descarta una atestación superada.
Definición
La atestación del dispositivo es la comprobación de que el monedero de hardware que tienes en la mano es una unidad genuina que ejecuta firmware del fabricante sin modificar. El aparato guarda una clave colocada en su chip seguro durante la fabricación; en la configuración inicial, o a petición de la aplicación acompañante, firma un desafío con esa clave y el servicio del fabricante confirma que la firma pertenece a un dispositivo que él emitió. Una comprobación superada dice que el chip y el firmware son lo que dicen ser. No dice que el paquete estuviera precintado, que nadie más conozca la frase de recuperación ni que la caja no trajera una frase ya escrita en una tarjeta para que la uses: esos fallos dejan la atestación intacta, porque el dispositivo es realmente genuino y realmente ejecuta firmware oficial. Toma una comprobación fallida u omitida como motivo para parar y escribir al fabricante, y una superada como motivo para completar el resto de la configuración, no para acortarla.
Siguiente