【发布时间】:2022-10-05 20:50:05
【问题描述】:
亚马逊 AWS 在他们的硝基系统,又称NitroTPM. 不过,他们似乎对技术细节非常沉默。
我有兴趣使用NitroTPM 进行远程证明。
我使用tpm2_tools 与TPM 交互。
读取瞬态、永久或持久值似乎不会显示任何 EK 证书。
$ sudo tpm2_getcap handles-persistent
$ sudo tpm2_getcap handles-permanent
azure 等其他一些云提供商发布了他们的证书层次结构,但我在 AWS 方面找不到任何东西。
我是否遗漏了什么,或者 AWS 真的没有提供任何有关其背书证书的技术信息?