This is the Trace Id: 53f0d3ccf41e92bb7c25815a195e7c5a
Gå till huvudinnehåll Utforska Visa alla produkter (över 200) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Virtuella Linux-datorer i Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability i Foundry Control Plane Azure OpenAI i Foundry Models Azure Speech i Foundry Tools Azure Machine Learning Visa alla databaser Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Hanterad Redis i Azure Microsoft Fabric Azure Databricks Virtuella Linux-datorer i Azure Windows Server på Azure Azure Functions Microsoft Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure behållarlagring Azure Arc Azure Local Microsoft Defender för molnet Azure Monitor Microsoft Sentinel Azure Migrate Visa alla lösningar (mer än 40) Molnlösningar för små och medelstora företag Center för molnmigrering och modernisering Dataanalys för AI Azure Databases AI-appar och -agenter Microsoft Marketplace Microsoft Sovereign Cloud AI-appar och -agenter Ansvarsfull AI med Azure AI-infrastruktur Dataanalys för AI Maskininlärningsdrift (MLOps) Programutveckling med lågkod i Azure Integreringstjänster Serverlös databehandling DevOps Migrerings- och moderniseringscenter Migrering av .NET-appar Databaser på Azure Linux på Azure Oracle på Azure SAP på Microsoft-molnet Adaptivt moln Databehandling med höga prestanda (HPC) Infrastruktur som en tjänst (IaaS) Återhämtning Azure Essentials Frontier Accelerate för Azure FinOps i Azure Microsoft Marketplace Azure-prisöversikt Skapa ett Azure-konto Kostnadsfria Azure-tjänster Flexibla köpalternativ Priskalkylator FinOps i Azure Maximera avkastning på investering i AI Azure-besparingsplaner Azure-reservationer Azure Hybrid-förmån Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender för molnet Visa mer Programvaruutvecklingsföretag Microsoft Marketplace Hitta en partner Resurser för Azure-partner Kom igång med Azure Kundberättelser Analysrapporter, white papers och e-böcker Videor Mer information om molnbaserad databehandling Dokumentation Utforska Azure Portal Utvecklarresurser Snabbstartsmallar Resurser för nystartade företag Utvecklarcommunity Studenter Azure för partner Blogg Händelser och webbseminarier Lär dig Support Kontakta säljteamet Kom igång med Azure Logga in

Microsoft Azure Attestation

En enhetlig lösning för att fjärrverifiera en plattforms tillförlitlighet och integritet för de binärfiler som körs i den.

Lagra och bearbeta konfidentiella data på ett säkert sätt

Verifiera identiteten och säkerheten för en plattform innan du interagerar med den. Azure Attestation får bevis från plattformen, validerar dem med säkerhetsstandarder, utvärderar dem mot konfigurerbara principer och skapar en attesteringstoken för anspråksbaserade program. Tjänsten stöder attestering av TPM:er (Trusted Platform Modules) och TEE:er (betrodda exekveringsmiljöer) som Intel® Software Guard Extensions (SGX) och VBS-enklaver (virtualiseringsbaserad säkerhet).

Visar att binärfiler för program instansierades på en betrodd plattform

Stöder attestering av flera plattformar som TEE och TPM

Anpassade attesteringsprovidrar kan konfigureras för detaljerad kontroll och tillämpning av användardefinierade principer

Standardattesteringsprovidrar ger enklare attestering utan behov av ytterligare konfiguration

Verifiera tillförlitligheten för flera plattformar

Utnyttja disruptiva affärsmodeller som kräver beräkningsresurser med hög skalbarhet och kompromisslöst förtroende med fjärrattesteringsfunktioner. Azure Attestation tillhandahåller omfattande attesteringstjänster för flera miljöer och specifika användningsfall som enklavvalidering, säker nyckeldelning och konfidentiella beräkningar för flera parter.

Förenkla attesteringen med en standardprovider

Få enkel åtkomst till en standardprovider för attesteringstjänster i din Azure-region utan konfiguration. Standardprovidrar är tillgängliga för alla Azure AD-användare (Azure Active Directory).

Tillämpa anpassade attesteringsprinciper

Skapa en egen attesteringsprovider och konfigurera egna principer för att begränsa genereringen av attesteringstoken. Azure Attestation utvärderar plattformsbevis mot dina principer för att kontrollera att binärfilerna som körs i plattformen inte har manipulerats av externa entiteter. Om attesteringsprovidern tillåter signerade principer använder Azure Attestation dina signeringscertifikat för att verifiera de signerade principerna och autentisera användarna.

Omfattande inbyggda funktioner för säkerhet och efterlevnad

Kom igång med ett kostnadsfritt Azure-konto

1

Börja använda kostnadsfritt. Få 200 USD i kredit att använda inom 30 dagar. Så länge krediten gäller har du gratis tillgång till många av våra populära tjänster, samt obegränsad tillgång till fler än 55 andra tjänster som alltid är kostnadsfria.

2

När krediten upphör kan du fortsätta att använda tjänsterna genom betala allteftersom. Betala bara om du använder mer än de kostnadsfria månadsvolymerna.

3

Efter 12 månader har du fortsatt tillgång till fler än 55 tjänster som alltid är kostnadsfria – och du behöver bara betala för det du använder utöver de kostnadsfria månadsvolymerna.

Resurser och dokumentation för Azure Attestation

Kom igång med utbildningsresurser

Utforska fler resurser

Vanliga frågor om Azure Attestation

  • En offentlig nyckel som genereras i en enklav kan uttryckas i egenskapen ”Enclave Held Data” (EHD) för objektet för attesteringsbegäran som skickas till Azure Attestation. Azure Attestation tar med EHD som ett anspråk i attesteringstoken. En förlitande part kan använda EHD från det verifierade attesteringssvaret till att kryptera hemligheterna och dela med enklaven. Mer information finns i Azure Attestation begrepp .

  • Attesteringstoken som genererats av Azure Attestation signeras med ett självsignerat certifikat. Signeringscertifikaten exponeras via en OpenID-metadataslutpunkt. En förlitande part kan hämta certifikaten från den här slutpunkten och verifiera signaturen för attesteringstoken.

Nu kan du konfigurera ditt kostnadsfria Azure-konto

Prova Azure kostnadsfritt

"Intel är ett varumärke som tillhör Intel Corporation eller dess dotterbolag."