ให้ข้อมูลที่จําเป็นต้องอัปเดต BIOS เพื่อให้ Trusted Computing Base (TCB) เป็นปัจจุบัน เวอร์ชั่นเคอร์เนล Linux* v5.11 และใหม่กว่าจะมีไดรเวอร์ Intel® SGX ที่รองรับ DCAP ที่มีให้มาในตัว
- ตั้งค่าสภาพแวดล้อมการทดสอบประสิทธิภาพศูนย์ข้อมูล (DCAP) Intel® Software Guard Extensions (Intel® SGX)
- บริการแคชใบรับรองการเตรียมใช้งาน (PCCS) ที่สร้างขึ้นและติดตั้ง
- pckid_retrieval.csv ที่สร้างขึ้น
- Ran PCKIDRetrievalTool หรือตัวอย่างการรับรองจากระยะไกลอื่นๆ
- ข้อผิดพลาดได้รับ: เกิดข้อผิดพลาดที่ไม่คาดคิดระหว่างการส่งข้อมูลไปยังแคชเซิร์ฟเวอร์ แต่ข้อมูลดังกล่าวจะไม่ถูกส่งไปยังแคชเซิร์ฟเวอร์!
- แสดงไฟล์บันทึก PCCS: [error]: PCK selection library returned 12 [error]: Error: No cache data for this platform. ... "POST /sgx/certification/v3/platforms HTTP/1.1" 404 32 "-" "-"
อัปเดต BIOS ในระบบเป็น BIOS ล่าสุดที่มีอยู่จาก OEM เพื่อทําให้การประมวลผลที่เชื่อถือได้เป็นปัจจุบัน
เรียกใช้ls -la /dev/sgx* and observe the output
For local, example output will be:
crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave
crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision
crw------- 1 root root 10, 124 Aug 29 13:38 /dev/sgx_vepc
For VM, example output will be:
crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave
crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision
สําหรับ DCsv3 และ DCdsv3-ซีรีส์ Azure VM สามารถดึงข้อมูลใบรับรองของ Intel ได้จาก THIM เท่านั้น เนื่องจากไม่สามารถโทรติดต่อบริการของ Intel ได้โดยตรงจาก VM
ไปที่ Quickstart: สร้าง Intel SGX VM ใน Azure Portal สําหรับข้อมูลเพิ่มเติม
ข้อผิดพลาด 12 เกิดขึ้นที่pck_cert_select ฟังก์ชันไลบรารีการเลือก INTEL® SGX PCK Cert Selection ซึ่งสอดคล้องกับ PCK_CERT_SELECT_PCK_NOT_FOUND = 12, /**< Raw TCB is lower than all input PCKs */