如何減輕 Intel 證明GROUP_OUT_OF_DATE (IAS) 的「認證」結果
- 根據這些說明將 microcode 更新為最新版本。
- 已 sgx_sign -版本 來確認 Intel® Software Guard Extensions (Intel® SGX) SDK 是最新版本。
- 在sgx-ra-sample 上執行遠端證明。
- Intel 證明服務 (IAS) 退回GROUP_OUT_OF_DATE建議與回應,要求更新至最新的 microcode 和最新的 Intel® Software Guard Extensions (Intel SGX) 軟體發展工具組 (SDK)。
Intel Linux 處理器微碼檔案 GitHub 儲存庫提供的微碼檔案是作業系統 (OS) 微碼更新,但 Intel® Software Guard Extensions (Intel® SGX) 的緩解需要提早載入 BIOS 提供的微碼。
請 遵循下列步驟來減輕Intel SGX問題:
- 請參閱 您的 OEM,以取得最新的 BIOS 和 點 處理,如果具有最新的微碼,並且已實施所需的修正。
- 安裝 OEM 最新 BIOS 隨附的早期載入微碼。