TDX机密计算环境 tls: certpath: "/etc/attestationagent/certs/client.crt" keypath: "/etc/attestationagent/certs/client.key" capath: "/etc/attestationagent/certs/ca.crt" plugins:将 tdx 插件的 enable 设置为 true,其余插件的 enable 均设置为 false。 plaintext name: "tdx" path: "/usr/lib64/libtdxattester.so" policyid: [] enabled: true schedulers:将 challenge 下的 enable 和 retryenabled 均设置为 false。 修改完成后保存退出即可。 plaintext schedulers: name: "challenge" Remote attestation task retryenabled: false ... enabled: false 3. 启动 raagent plaintext systemctl start attestationagent.service systemctl status attestationagent.service 4. 在客户端本地生成随机数 plaintext head c 32 /dev/urandom base64 w 0 执行示例: 5. 收集云主机证据 执行以下命令,检查是否已安装racli 工具: plaintext rpm qa grep racli 1. 若该工具已安装,则可以继续执行以下命令: plaintext ./attestationcli evidence get attestertypes "tdx" noncetype "user" nonce " " out "evidence.txt" 2. 若该工具未安装,则需要执行以下命令获取证据: plaintext curl X POST H "ContentType: application/json" d '{ "attesters": [{ "attestertype": "tdx" }], "noncetype": "user", "nonce": " ", "attesterdata": {"testkey": "testvalue"} }' > evidence.txt 6. 在客户端本地将证据发送给天翼云远程证明服务进行校验,通过++OpenAPI调用接口++,参数填入evidence.txt的内容即可。 如果证据是伪造的,则会得到类似下面的结果: 如果证据是由硬件正确签名的,则会返回类似下面的结果: 其中包含一个token字段,将token字段后面的值放入< 针对报告的解析内容,您需要关注以下字段: 字段名称 字段说明 mrseam 验证TDX 虚拟化模块完整性;应与 Intel 发布的已知安全版本哈希一致 mrtd workload 镜像(内核+rootfs)的完整性;应与预期可信值比对一致 rtmr0 验证UEFI 固件完整性;应与预期固件度量值一致 rtmr1 验证bootloader 和内核启动参数完整性;应与预期固件度量值一致 rtmr2 验证OS 内核完整性;结合 IMA 日志可验证用户态程序 tddebug TD 调试模式开关,必须为 false。若 true ,调试器可直接读写 TD 内存(TDCALL TDG.MEM.PAGE.ATTR.RD 等操作被允许) tdseptvedisable Sept VE(SecureEPT Virtualization Exception)禁用标志。若true ,TD 访问未映射内存页会直接