Artikel-ID: 000089251 Inhaltstyp: Produktinformationen und Dokumente Letzte Überprüfung: 19.01.2022

SigRL (Leere Signaturliste) von Intel® Attestation Service erhalten

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Zusammenfassung

Erklärt, dass der SigRL-Berichtkörper leer ist, wenn eine SigRL für eine Enhanced Privacy ID (EPID)-Gruppe nicht vorhanden ist.

Beschreibung
  • Remote-Bestätigung einer Intel® Guard Extensions (Intel® SGX)-Plattform durchgeführt.
  • SigRL abgerufen mit: GET https://api.trustedservices.intel.com/sgx/attestation/v4/sigrl/00000xxx
  • DER HTTP-Status ist 200 OK, aber der Antwortkörper ist leer.
Lösung

Wenn der HTTP-Status 200 OK ist, gibt es zwei Möglichkeiten:

  • SigRL besteht: Die Basis-64-codierte SigRL befindet sich im Antwortkörper.
  • SigRL gibt es nicht: Der Antwort-Body ist leer.

Weitere Einzelheiten finden Sie auf Seite 9 der IAS-Spezifikation (§§ 3.1.2-3).

Weitere Informationen

Serviceprovider (SP) können Signaturlisten für EPID-Gruppen abrufen. EPID SigRLs werden von Intel generiert und im IAS gespeichert. Sie werden verwendet, um den Status der Plattform und des Quoting Enclave (QE) zu überprüfen.

Als Optimierung kann der SP eine aus dem IAS abgerufene SigRL für eine bestimmte EPID-Gruppe zwischenspeichern und weiterhin verwenden, bis das IAS SIGRL_VERSION_MISMATCH für isvEnclave Erfolgt in einer Antwort auf Verify Attestation Evidence zurückgibt. SIGRL_VERSION_MISMATCH weist darauf hin, dass für eine bestimmte EPID-Gruppe eine neue Version von SigRL vorhanden ist, die verwendet werden muss.

Zugehörige Produkte

Dieser Artikel bezieht sich auf 1 Produkte

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.