【已评审】支持国密DICE,调整Redfish接口说明

背景

新产品支持国密DICE,与国际算法DICE证书管理结构不一样,对Redfish说明进行变更。

触发原因

新需求

关联issue

【需求】支持国密DICE,调整Redfish接口说明

决策点

修改Redfish说明
uri: /redfish/v1/Managers/manager_id/SecurityService/DiceCert/Actions/DiceCert.ExportHardwareComponentsCertficateChain

原有说明:

修改点:
1、调整对于 Content 的说明(针对导出文件的产物):
支持导出到本地路径和远程路径(本地路径必须在tmp目录下,最大长度为128)。
具体导出的文件数量以芯片能力为准

2、调整对于 Nonce_string 的说明(针对挑战字符串的长度):
16进制随机数值组成的字符串,字符串长度不小于15,不超过102400。单字节数据会会在前置位默认补0,如某字节为0x8,实际转换为“08”。

评审结论

同意变更Redfish属性说明

遗留问题

  1. 评审的时候申请下,看看能不能直接用老方法
  2. 再额外补充一个a{ss}参数,防止后续CSR需要配置ID或者传入其他配置

已修正,按当前最新方案,北向接口不体现对算法的可选能力