diff --git a/sig/Hygon Arch/assets/attestation_2.png b/sig/Hygon Arch/assets/CSV/attestation_oca.png similarity index 100% rename from sig/Hygon Arch/assets/attestation_2.png rename to sig/Hygon Arch/assets/CSV/attestation_oca.png diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/10-\346\212\200\346\234\257\344\273\213\347\273\215/2-CSV\350\277\234\347\250\213\350\256\244\350\257\201\346\212\200\346\234\257\344\273\213\347\273\215.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/10-\346\212\200\346\234\257\344\273\213\347\273\215/2-CSV\350\277\234\347\250\213\350\256\244\350\257\201\346\212\200\346\234\257\344\273\213\347\273\215.md" index 2a238823568288556188f12569936d1d83f2f939..b8a1e52e1557329cc8d906a0cb46f420ce19204a 100644 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/10-\346\212\200\346\234\257\344\273\213\347\273\215/2-CSV\350\277\234\347\250\213\350\256\244\350\257\201\346\212\200\346\234\257\344\273\213\347\273\215.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/10-\346\212\200\346\234\257\344\273\213\347\273\215/2-CSV\350\277\234\347\250\213\350\256\244\350\257\201\346\212\200\346\234\257\344\273\213\347\273\215.md" @@ -28,7 +28,7 @@ Owner Certificate Authority(OCA) 是国密SM2公私钥对,是平台所有者 CSV 固件初始化时,CSV固件是平台所有者,OCA由CSV固件使用硬件真随机数发生器产生,平台初始化时CEK 和OCA 私钥对PEK 进行签名,构建一套默认和客户无关的海光证书链,由海光确保证书链可信。 如果虚拟机使用者想使用自己的私钥对相关的证书链签名,可使用以下流程:
-![](../../../assets/attestation_2.png) +![](../../../assets/CSV/attestation_oca.png) 1、生成OCA公私钥对,使用公私钥对构造OCA自签名证书。
2、生成PEK证书的签名请求,签名请求中包含PEK 公钥以及其他平台相关信息。