验证证明报告
下载AMD颁发的VLEK根信任证书,并存储为 cert_chain.pem
sudo curl --proto '=https' --tlsv1.2 -sSf https://kdsintf.amd.com/vlek/v1/Milan/cert_chain -o ./cert_chain.pem
验证 VLEK 证书是否是使用 AMD 根信任证书签署
sudo openssl verify --CAfile ./cert_chain.pem vlek.pem
验证报告的有效性
./snpguest verify attestation ./ report.bin
以上步骤可用于完整获取、存储并验证 SEV-SNP 证明报告,以确保其真实性和完整性。
Last updated