Ir al contenido principal
Base de conocimientos de asistencia

Recibió la lista de revocación de firma vacía (SigRL) de Intel® servicio de certificación

Tipo de contenido: Información y documentación sobre productos   |   ID del artículo: 000089251   |   Última revisión: 19/01/2022

Descripción

  • Atestación remota de una plataforma Intel® Guard Extensions (Intel® SGX).
  • SigRL obtenido mediante: GET https://api.trustedservices.intel.com/sgx/attestation/v4/sigrl/00000xxx
  • El estado de HTTP es 200 OK, pero el cuerpo de respuesta está vacío.

Resolución

Cuando el estado de HTTP es 200 OK, hay dos posibilidades:

  • SigRL existe: La SigRL de 64 ensiciones de base está en el cuerpo de respuesta.
  • SigRL no existe: el cuerpo de respuesta está vacío.

Consulte la página 9 de la especificación de IAS (.*) 3.1.2-3) para obtener más detalles.

Más información

Los proveedores de servicios (SP) pueden recuperar listas de revocación de firma para grupos DEASD. Los SIGRLs DE NIC DE 2012 son generados por Intel y almacenados en el IAS. Se utilizan para verificar el estado de revocación de la plataforma y Quoting Enclave (QE).

Como optimización, el SP puede almacenar en caché una SigRL obtenida de IAS para un grupo DETERMINADO DEBA Y continuar utilizándolo hasta que el IAS devuelva SIGRL_VERSION_MISMATCH para isvEnclaveIndexteIndex en una respuesta a pruebas de confirmación de verificación. SIGRL_VERSION_MISMATCH indica que hay una nueva versión de SigRL para un grupo DETERMINADO DEBABAD que se debe utilizar.

Descargos de responsabilidad legales

El contenido de esta página es una combinación de la traducción humana y automática del contenido original en inglés. Este contenido se ofrece únicamente para su comodidad como información general y no debe considerarse completa o precisa. Si hay alguna contradicción entre la versión en inglés de esta página y la traducción, prevalecerá la versión en inglés. Consulte la versión en inglés de esta página.