ID do artigo: 000059239 Tipo de conteúdo: Mensagens de erro Última revisão: 24/02/2023

Erro encontrado: "Sem dados de cache para esta plataforma" ao executar PCKIDRetrievalTool ou outro aplicativo de atestação remota com Intel® Software Guard Extensions (Intel® SGX) Datacenter Atestation Primitives (DCAP)

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Resumo

Fornece informações de que o BIOS precisa ser atualizado para tornar a base de computação confiável (TCB) atual. O kernel Linux* versão v5.11 e mais recente terá um driver Intel® SGX compatível com o DCAP integrado.

Descrição
  1. Configure o Intel® Software Guard Extensions (Intel® SGX) ambiente de Atestação de Datacenter Primitives (DCAP)
  2. Serviço de cache de certificado de provisionamento (PCCS) construído e instalado
  3. Dados pckid_retrieval.csv
  4. Correu PCKIDRetrievalTool ou outra amostra de atestação remota
  5. Erro recebido: erro inesperado aconteceu durante o envio de dados para o servidor de cache., no entanto, os dados não puderam ser enviados para o servidor de cache!
  6. Arquivo de log PCCS mostra: [error]: PCK selection library returned 12 [error]: Error: No cache data for this platform. ... "POST /sgx/certification/v3/platforms HTTP/1.1" 404 32 "-" "-"
Resolução

Atualize o BIOS no sistema para o BIOS mais recente disponível no OEM para tornar a base de computação confiável atual.

Execute ls -la /dev/sgx* and observe the output

For local, example output will be:

crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave

crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision

crw------- 1 root root 10, 124 Aug 29 13:38 /dev/sgx_vepc

For VM, example output will be:

crw-rw-rw- 1 root root 10, 125 Aug 29 13:38 /dev/sgx_enclave

crw------- 1 root root 10, 126 Aug 29 13:38 /dev/sgx_provision

 

Para VMs DCsv3 e DCdsv3 sérieS Azure, os certificados Intel só podem ser buscados a partir do THIM, pois não é possível fazer chamadas diretas para o serviço da Intel a partir dos VMs

Acesse Quickstart: crie Intel SGX VM no Portal Azure para obter mais informações.

Outras informações

O erro 12 é originado na função Intel® SGX biblioteca de seleção PCK Cert pck_cert_select, que corresponde a PCK_CERT_SELECT_PCK_NOT_FOUND = 12, /**< Raw TCB is lower than all input PCKs */.

Produtos relacionados

Este artigo aplica-se a 1 produtos

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.