Лицензия Intel SGX для разработчиков и ПО с открытым исходным кодом

Можно ли получить лицензированный сертификат разработчика для подписи проверенного сообществом двоичного кода программного обеспечения SGX с открытым исходным кодом, разработанного сообществом, в производственном режиме и опубликовать его в репозитории с открытым исходным кодом, например, apt или rpm?

Я только что спросил команду Intel SGX, они сказали, что только проверенные поставщики могут получить сертификат и работать в производственном режиме. Это так же, как Apple App Store, открытый исходный код не допускается, верно?

1 ответ

Ну, это возможно, но это довольно сложная задача,

Вам нужно будет зарегистрировать себя или свою организацию в качестве независимого поставщика программного обеспечения в Intel, что является непростой задачей, т. Е. Одним из необходимых условий для удаленной аттестации является Mutual TLS, поэтому для его работы необходим сертификат, который должен быть общедоступный по URL-адресу, которым вы управляете, поэтому можно установить доверие между Intel и вашим сервером.

Другие вопросы по тегам