验证证明报告

  1. 下载AMD颁发的VLEK根信任证书,并存储为 cert_chain.pem

sudo curl --proto '=https' --tlsv1.2 -sSf https://kdsintf.amd.com/vlek/v1/Milan/cert_chain -o ./cert_chain.pem

  1. 验证 VLEK 证书是否是使用 AMD 根信任证书签署

sudo openssl verify --CAfile ./cert_chain.pem vlek.pem

  1. 验证报告的有效性

./snpguest verify attestation ./ report.bin

以上步骤可用于完整获取、存储并验证 SEV-SNP 证明报告,以确保其真实性和完整性。

Last updated