鲲鹏社区首页
中文
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助

工厂流程(Provisioning)

鲲鹏BoostKit机密计算TEE套件使用的TMM镜像有机密性的诉求;同时在运行态时也有身份证明的需求。服务器要使能该特性,首先要在华为工厂完成必要的数据加载,工厂烧写流程过程包括:

  1. HUK烧写并锁定
  2. 镜像加密密钥的烧写
  3. 身份证书的申请并随同私钥烧写
  4. 版本防回退

由于机密性要求,TEE套件的机密和可信数据加载无法在线(如客户现场等非华为工厂环境)操作。