Cara Mengupdate Firmware & Software HSM Luna Network

Saat pertama kali dirilis, sebuah perangkat biasanya hadir dalam kondisi terbaiknya (baik dalam segi software ataupun firmware). Namun seiring berjalannya waktu, tentunya ada perkembangan teknologi di luar sana. Perangkat yang sudah dirilis tadi pun haruslah melakukan beberapa penyesuaian dengan perkembangan tersebut dan juga guna menutupi beberapa celah baru yang muncul akibat perkembangan terknologi tersebut. Di situlah kenapa ada yang namanya fungsi update firmware dan atau software.

HSM Luna Network pun seperti itu. Seiring berkembangnya waktu, mereka pun melakukan beberapa penyesuaian dengan meng-update software dan firmware mereka. Namun pertanyaan selanjutnya adalah bagaimana cara meng-update firmware atau software HSM Luna Network ini (sebab cara meng-update firmware dan software di setiap perangkat itu berbeda-beda)?

Tanpa berlama-lama, berikut ini adalah cara melakukan update kepada dua perangkat lunak tersebut:

*Dalam kesempatan kali ini saya akan coba mendemokan untuk update dari veri 7.2.0 ke versi 7.7.0

Penjelasan Firmware dan Software

Mungkin kalian bingung membedakan apa itu software & Firmware dan kenapa ada 2. Jadi HSM sendiri itu sebenarnya terbagi menjadi 2 bagian, yaitu card dan appliance. Firmware adalah versi perangkat lunak dari card-nya, sedangkan software adalah versi perangkat lunak dari appliance-nya.

Perangkat

HSM Luna Network yang kami gunakan adalah versi A700 dengan current Firmware versi 7.0.3 & Software versi 7.2.0

Bahan

Bahan yang diperlukan untuk melakukan update software dan formware adalah:

  • lunasa-reboot-patch-1.0.0-4.spkg
  • lunasa-reboot-patch-1.0.0-4.auth
  • lunasa_update-7.7.0-317.spkg
  • lunasa_update-7.7.0-317.auth

Sebagai informasi, proses update versi software dan firmware ini dilakukan dengan mengunduh file patch-nya terlebih dahulu dan dimasukkan ke dalam HSM. Untuk alasan keamanan, tidak ada fitur update software dan firmware yang dilakukan dengan cara OTA.

Untuk mendapatkan bahan-bahan yang dibutuhkan tersebut, silakan login ke website Thales.

Tahapan

  1. copy semua bahan yang dibutuhkan di atas ke dalam server HSM. Caranya:
    scp lunasa-reboot-patch-1.0.0-4.spkg <username>@<IP_HSM>:
    scp lunasa-reboot-patch-1.0.0-4.auth <username>@<IP_HSM>:
    scp lunasa_update-7.7.0-317.spkg <username>@<IP_HSM>:
    scp lunasa_update-7.7.0-317.spkg <username>@<IP_HSM>:

    *harus di-copy satu per satu. Tidak bisa langsung sekaligus

  2. Untuk memeriksa apakah semua objek di atas sudah masuk, lakukan ssh ke dalam server HSM dan jalankan perintah berikut di HSM:
    m f l

    m f l (my file list), perintah untuk memeriksa file di dalam SHM
  3. Setelah meng-copy file tersebut, lihat status HSM dengan perintah:
    hsm show
    hsm show

    Dari gambar di atas, terlihat jelas kalau firmware berada pada versi 7.0.3 dan software berada pada versi 7.2.0. Keduanya berada dalam versi yang berbeda. Untuk itu, kita harus menyamakan terlebih dahulu versinya.

  4. Untuk yang baru pertama kali memiliki HSM ini dan statusnya masih zeroized, kalian bisa melakukan inisiasi HSM terlebih dahulu untuk menentukan peran SO Admin dan juga domain. untuk menginisiasi HSM, jalankan perintah:
    hsm init -label <nama_HSM>
    masukkan password HSM Administrator
    masukkan ulang password HSM Administrator
    masukkan password cloning domain
    masukkan ulang password cloning domain
    proceed

    Inisialisasi HSM
  5. Usai berhasil menginisiasi HSM, sekarang login sebagai SO Admin dengan perintah:
    hsm login

    masukkan password dari SO Admin

  6. Setelah login sebagai SO Admin, jalankan perintah:
    hsm firmware upgrade
    HSM login dan firwmare update

    Perintah di atas akan men-upgrade versi firmware dan menyamakannya dengan versi software. Pastikan hasilnya sukses ya.

  7. Untuk memastikan versi firmware-nya sudah naik. Jalankan perintah:
    hsm firmware show

    hsm firmware show
  8. Setelah melakukan update firmware, silakan lakukan update BIOS. Caranya adalah dengan menjalankan perintah:
    package update <luna_reboot_patch_version.spkg> -authcode <kode_autentikasi>
    Luna boot patch (part 1)
    Luna Boot Patch (part 2)
    Luna Boot Patch (Part 3)

    Kode autentikasi bisa dilihat pada file luna_reboot_patch_<version>.auth menggunakan text editor yang kalian suka.

  9. Sekarang jalankan kembali hsm show dan bisa dilihat sekarang hasilnya sudah benar-benar sama

    hsm show setelah update
  10. Setelah sama-sama berada di versi 7.2.0, barulah sekarang di-update ke versi 7.7.0. Untuk mengupdatenya, jalankan perintah:
    package update <lunasa_update_patch_version.spkg> -autchode <kode_autentikasi>
    Update Luna HSM ke versi 7.7.0
    Update complete

    Ketika proses update berhasil, hsm akan melakukan restart secara otomatis. Silakan ssh kembali ke hsm dan login kembali sebagai SO Admin

  11. Untuk membuktikan proses update software berhasil, kembali jalankan perintah:
    hsm show

    berhasil diupdate
  12. Setelah berhasil meng-update software, sekarang waktunya melakukan update firmware. Caranya dengan menjalankan perintah:
    hsm firmware upgrade
    proceed
    update firmware

    Firmware berhasil diupdate
  13. Guna memeriksa versi firmware pasca update, jalankan perintah:
    hsm firmware show

    hsm firmware show

Itu tadi cara melakukan update firmware dan software Luna HSM Network. Semoga bisa membantu kalian ya.

Kalian tidak perlu khawatir dengan partisi serta objek kripto yang ada di dalamnya saat melakukan proses update firwmare dan software Luna HSM Network ini, sebab semuanya aman. Namun bila kalian tetap ragu atau memiliki kekhawatiran partisinya bisa hilang, kalian bisa terlebih dahulu melakukan backup sebelum melakukan update.

Sedikit saran dari saya: Bila awalnya kalian memiliki HSM dengan versi software dan hardware 7.0.0, jangan langsung meng-update-nya ke versi paling akhir. Terlebih dahulu update ke beberapa versi di atasnya, seperti 7.2.0 atau 7.3.0. Kenapa? Agar ketika hasil update terakhir tidak cocok, kalian hanya perlu me-rollback ke satu versi sebelumnya, tidak perlu kembali ke versi yang awal.

Facebook Comments Box