【问题标题】:How to verify the AWS NitroTPM endorsement key (EK Certificate)?如何验证 AWS NitroTPM 背书密钥(EK 证书)?
【发布时间】:2022-10-05 20:50:05
【问题描述】:

亚马逊 AWS 在他们的硝基系统,又称NitroTPM. 不过,他们似乎对技术细节非常沉默。

我有兴趣使用NitroTPM 进行远程证明。 我使用tpm2_tools 与TPM 交互。 读取瞬态、永久或持久值似乎不会显示任何 EK 证书。

$ sudo tpm2_getcap handles-persistent
$ sudo tpm2_getcap handles-permanent

azure 等其他一些云提供商发布了他们的证书层次结构,但我在 AWS 方面找不到任何东西。

我是否遗漏了什么,或者 AWS 真的没有提供任何有关其背书证书的技术信息?

    标签: amazon-web-services tpm


    【解决方案1】:

    TPM 通常在其非易失性 (NV) 内存中提供背书证书(链)。这是在TCG EK Credential Profile) 中指定的:

    • ECC EK证书:NV索引0x01c0000a
    • RSA 2048 EK 证书:NV 索引0x01c00002

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-03-23
      • 2018-02-08
      • 2011-10-08
      • 2019-03-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多