-
公开(公告)号:CN119948808A
公开(公告)日:2025-05-06
申请号:CN202380068146.7
申请日:2023-09-02
Applicant: 微软技术许可有限责任公司
Inventor: K·瓦斯瓦尼 , S·贾亚山卡尔 , A·德尔里尼亚特-拉沃德 , C·A·M·C·福奈特
Abstract: 计算机设备实例化具有对处理器的可信执行环境(TEE)的访问权限的第一传输层安全(TLS)端点;在该TEE中生成绑定到第一TLS端点的端点专用公钥‑私钥对;生成证明数据,该证明数据验证端点专用公钥‑私钥对是在TEE中生成并且被绑定到第一TLS端点;以及使用被安全地嵌入到处理器中的TEE私钥在TEE中签署证明数据。该设备使用端点专用公钥‑私钥对中的端点专用私钥生成TEE签名;以及向第一TLS端点和第二TLS端点之间的TLS握手消息交换内的第二TLS端点指示证明数据、端点专用公共公钥‑私钥对中的端点专用公钥以及TEE签名。