---
title: 获取远程证明报告
description: "本章主要介绍在机密虚拟机里如何获取远程证明报告。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0057.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0057.html
indexId: 93266bc11bf9c8fdab56df9e5b391a1ddf9130396b11a0dda6a9d9fef7e78dba66
---
# 获取远程证明报告

本章主要介绍在机密虚拟机里如何获取远程证明报告。

1. 修改机密虚拟机配置文件，增加远程证明相关配置选项。

```
<launchSecurity type='cca' hisi-cca-enable='yes'>
<measurement-algo>sha256</measurement-algo>
<personalization-value>lmrZvioYuJWTFN/ue5wAKSS70X4MPS+r3lBibrh1pixZyPAcduru93YOyXsFcnqH4+qM4kkjxwaPVYrm/Yj2fA==</personalization-value>
</launchSecurity>
```


  measurement-algo指定远程证明度量使用的哈希算法，当前支持“sha256”、“sha512”配置。 personalization-value指定机密虚拟机个性化值，要求长度为64字节，经base64编码后的内容。此项作为可选项配置，如不指定则默认RPV（Realm Personalization Value）为全零。

2. 机密虚拟机启动后，虚拟机内CCA驱动加载。

```
modprobe tsm
modprobe arm-cca-guest
```


3. configfs挂载。

```
mount -t configfs none /sys/kernel/config
```


4. 获取远程证明报告。

  a. 创建远程证明实例目录

```
report=/sys/kernel/config/tsm/report/report0
mkdir $report
```


  b. 输入随机生成的64字节远程证明挑战值。

```
dd if=/dev/urandom bs=64 count=1 > $report/inblob
```


  c. 可通过读outblob文件获取远程证明报告。

```
hexdump -C $report/outblob
```


  d. 可通过读auxblob文件获取设备证书。

```
hexdump -C $report/auxblob
```


    图1 获取远程证明报告

    图2 获取设备证书
