文章 ID: 000059239 內容類型: 錯誤訊息 最近查看日期: 2023 年 02 月 24 日

執行 PCKIDRetrievalTool 或其他具有 Intel® Software Guard Extensions (Intel® SGX) 資料中心證明原始值 (DCAP) 的遠端驗證應用程式時,遇到錯誤:「此平臺無快取記憶體資料」

BUILT IN - ARTICLE INTRO SECOND COMPONENT
摘要

提供 BIOS 需要更新的資訊,以使信賴運算基礎 (TCB) 電流。Linux* 核心版本 v5.11 和更新版本將有支援內建 DCAP 的Intel® SGX驅動程式。

描述
  1. 設定 Intel® Software Guard Extensions (Intel® SGX) 資料中心證明原始值 (DCAP) 環境
  2. 已建置及安裝 布建憑證快取服務 (PCCS)
  3. 產生的 pckid_retrieval.csv
  4. 執行 PCKIDRetrievalTool 或其他遠端證明樣本
  5. 收到錯誤: 在將資料傳送至快取伺服器時發生意外錯誤,但是資料無法傳送到快取伺服器!
  6. PCCS 日誌檔案顯示: [error]: PCK selection library returned 12 [error]: Error: No cache data for this platform. ... "POST /sgx/certification/v3/platforms HTTP/1.1" 404 32 "-" "-"
解決方法

系統上的 BIOS 更新到 OEM 提供的最新 BIOS,以使受信任的運算基礎電流。

執行ls -la /dev/sgx* and observe the output

For local, example output will be:

crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave

crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision

crw------- 1 root root 10, 124 Aug 29 13:38 /dev/sgx_vepc

For VM, example output will be:

crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave

crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision

 

對於 DCv3 和 DCdsv3 系列的 Azure VM,Intel 憑證只能從 T給 NIC 取得,因為無法直接從 VM 撥打 Intel 服務電話

造訪 Quickstart:在 Azure Portal 建立Intel SGX VM 以取得詳細資訊。

額外資訊

錯誤 12 產生于 Intel® SGX PCK Cert Selection Library 功能 pck_cert_select,對應于 PCK_CERT_SELECT_PCK_NOT_FOUND = 12, /**< Raw TCB is lower than all input PCKs */

相關產品

本文章適用於 1 產品

這個頁面的內容綜合了英文原始內容的人工翻譯譯文與機器翻譯譯文。本內容是基於一般資訊目的,方便您參考而提供,不應視同完整或準確的內容。如果這個頁面的英文版與譯文之間發生任何牴觸,將受英文版規範及管轄。 查看這個頁面的英文版。