在遠端證明期間,ISV 飛地信任狀態為「不可信任的飛地 - 原因:CONFIGURATION_AND_SW_HARDENING_NEEDED」
內容類型: 錯誤訊息 | 文章 ID: 000057197 | 最近查看日期: 2021 年 08 月 25 日
sgx-ra-sample的遠端證明返回 ISV 飛地信任狀態為:飛地不可信任 - 原因:CONFIGURATION_AND_SW_HARDENING_NEEDED或 CONFIGURATION_NEEDED。
Intel 證明服務 (IAS) 的回應包括 :advisoryID = INTEL-SA-00334、INTEL-SA-00161、INTEL-SA-00219、INTEL-SA-00289
以下是 Intel 證明服務 (IAS) 退回的一般安全公告 (SA) 清單,以及如何減少它們:
注意 | 如果處理器受到 SA-00334 (LVI) 的影響,Intel 證明服務 (IAS) 將始終回復至少 SW_HARDENING_NEEDED 。 IAS 無法判斷客戶是否已採用風險降低措施來打造他們的飛地。 依賴方必須查看其飛地的 ISVSVN(飛地版本),並判斷其是否最新。 |
注意 | 必須減少所有安全性公告,以移除任何公告。如果您僅減少其中一個安全性公告,它仍會顯示,因為並非所有安全性建議都得到緩解。 |
Intel 證明服務(即證明驗證報告)的回應可能包含解決在被證明的平臺中發現漏洞的 Intel 安全公告。驗證報告會向信賴的協力廠商提供此資訊,以便協力廠商根據政策決定是否信任平臺。
平臺擁有者或 ISV 應閱讀每個安全諮詢,瞭解如何減少每個漏洞。