弹性云服务器 ECS-通用类:什么是证明(Attestation)文档?

时间:2024-07-16 16:10:09

什么是证明(Attestation)文档?

证明文档用于证明QingTian Enclave实例的可信度量结果。证明文档由QingTian Hypervisor生成,文档内容包括PCR(Platform configuration registers,平台配置寄存器)列表、QingTian Attestation PKI(Public Key Infrastructure,公钥基础设施)证书链、密码算法声明以及Enclave应用自定义数据。

证明文档由华为云QingTian Attestation PKI签署。华为云KMS(Key management Service,密钥管理服务)内置了对QingTian Enclave证明的支持。通过使用QingTian Enclave SDK中包含的华为云KMS API,您可以在QingTian Enclave实例中基于QingTian Enclave证明来执行华为云KMS操作,比如解密、生成随机数和加密等操作。华为云KMS服务提取来自QingTian Enclave的证明文档并根据预设的华为云 IAM (Identity and Access Management, 统一身份认证 服务)授权策略对其进行访问权限控制。

support.huaweicloud.com/usermanual-ecs/ecs_03_1422.html