リモートアテステーションでホストの信頼を暗号学的に証明する
Remote Attestation

ホストが本当に信頼できるかどうか、TPMを使ったリモートアテステーションで検証する方法を解説。測定ブートとシークレットブートの違い、PCR、EK/AK/LDevIDキーの役割、TPMシーリングやクォートの仕組みを紹介。さらに、mTLSやスケジューラとの連携で、改ざんされたホストを排除する方法まで説明する。
TPMシーリングは、選択したPCRが一致する場合にのみ、TPM内のマテリアルをロック解除する。