常见问题
如何判断TEE OS是固件版本还是机密OS版本?
iBMC显示TEE OS版本为1.x.x,为固件版本,文档中提到的TEE OS是指机密OS版本。
iTrustee升级到CCOS,有哪些功能或者特性的升级?
iTrustee升级到CCOS时只有系统内核的升级。
iTrustee升级到CCOS是否可以实现TA的适配迁移?
iTrustee升级到CCOS时可以实现TA迁移。
容器化部署支持的CPU型号,机密OS版本要求,与当前物理机部署模式是否兼容,是否支持迁移?
容器化部署支持的CPU型号,机密OS版本要求,与当前物理机部署模式是兼容的,同时支持迁移。
虚拟机部署支持的CPU型号,机密OS版本要求,与当前物理机部署模式是否兼容,是否支持迁移?
虚拟机部署支持的CPU型号,机密OS版本要求,与当前物理机部署模式是兼容的,同时支持迁移。
CA启动权限是否只能root?
CA启动权限需要sudo权限。
TA是否可以不固化CA的启动路径?
TA可以不固化CA的启动路径,只需要在auth_config.xml中修改“auth_enable”字段的值为false即可。
TA是否可以不固化CA的启动路径?
TA可以不固化CA的启动路径, 只需要在auth_config.xml中修改“auth_enable”字段的值为false即可。
CA如何使用除了C语言之外的其它语言开发,当前是否支持?
CA开发时可以使用高级语言调用libteec.so中的接口。
TA日志有大量无用info信息打印是否需要关注?
TA日志中的无用info无法取消,但用户无需关注,只获取有效日志信息即可。
TA的日志是否可以控制日志级别,调试日志和错误日志分开保存?
TA的日志可以控制级别或分开打印。
TEE状态检测工具使用时,tee-check和teeos.txt的路径是否可以自定义?
TEE状态检测工具使用时,tee-check和teeos.txt的路径不支持自定义。
在环境检测、安装、启动时是否可以使用非root权限的命令?
在环境检测、安装、启动时必须使用root权限命令,以便更方便定位问题。
libboundscheck.so、libteec.so需放在“/usr/lib64”目录,tlogcat、teecd需要放在“/usr/bin”目录,这些路径是否支持修改?
- libboundscheck.so、libteec.so只能放在“/usr/lib64”下,不支持修改。
- tlogcat路径无要求,可自行存放。
- teecd只能放到“/usr/bin”目录下。