トラステッド・コンピューティング・ベース (TCB) を最新にするために BIOS をアップデートする必要がある情報を提供します。Linux* カーネルのバージョン 5.11 以降には、DCAP 内蔵をサポートするインテル® SGXドライバーが含まれる予定です。
- インテル® Software Guard Extensions (インテル® SGX) データセンターのテストプリミティブ (DCAP) 環境を設定する
- 構築およびインストールされている プロビジョニング証明書キャッシュサービス (PCCS)
- 生成された pckid_retrieval.csv
- Ran PCKIDRetrievalTool または他のリモート認証サンプル
- 受信エラー: キャッシュサーバーにデータを送信中に予期しないエラーが発生しました。しかし、データをキャッシュサーバーに送信できませんでした!
- PCCS ログファイルの表示: [error]: PCK selection library returned 12 [error]: Error: No cache data for this platform. ... "POST /sgx/certification/v3/platforms HTTP/1.1" 404 32 "-" "-"
システムの BIOS を OEM が入手した最新の BIOS にアップデートして、信頼できるコンピューティング・ベースを最新の値にしてください。
ls -la /dev/sgx* and observe the outputを実行する
For local, example output will be:
crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave
crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision
crw------- 1 root root 10, 124 Aug 29 13:38 /dev/sgx_vepc
For VM, example output will be:
crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave
crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision
DCsv3 および DCdsv3 シリーズ Azure VM の場合、インテルの証明書は VM からインテルのサービスに直接呼び出すことができるため、THIM からのみ取得できます。
詳細については、「 クイック スタート: Azure ポータルでインテル SGX VM を作成 する」を参照してください。
エラー 12 は、 インテル® SGX PCK Cert Selection Library 機能 pck_cert_select で発生し、 PCK_CERT_SELECT_PCK_NOT_FOUND = 12, /**< Raw TCB is lower than all input PCKs */ に対応しています。