Plateforme et infrastructure de cloud computing pour la génération, le déploiement et la gestion d’applications et de services à travers un réseau mondial de centres de données gérés par Microsoft.
SEPT_VE_DISABLE L'attribut est désactivé sur les attestations générés par VM à l'aide de TDX
Lors de la génération d'attestation sur ma VM confidentielle, l'attribut SEPT_VE_DISABLE est défini sur 0. Cependant, la vérification de l'attestation à l'aide du service de certificat de cache d'approvisionnement d'Intel renvoie une erreur car cet attribut doit être activé.
Comment configurer ma machine virtuelle pour vous assurer que cet attribut est activé?
Azure
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-07-14T12:32:23.3366667+00:00 Hi Dodecahedr0x,
Pouvez-vous s'il vous plaît partager la taille de la VM confidentielle qui est définie sur 0 ? Pour garantir que l'attribut SEPT_VE_DISABLE soit correctement configuré à 1 (activé) lors de la génération des devis sur votre VM confidentielle utilisant Intel TDX, vous devrez ajuster la configuration de la VM, en particulier les attributs invités TDX.
-
Dodecahedr0x • 5 Points de réputation
2025-07-14T13:14:21.66+00:00 Hi @Nikhil Duserla ,
J'utilise cette VM: Standard DC8eds v5 (8 processeurs virtuels, 32 Gio de mémoire)
-
Supprimé
Ce commentaire a été supprimé en raison d’une violation de notre Code de conduite. Le commentaire a été signalé manuellement ou identifié via la détection automatisée avant que l’action ne soit entreprise. Pour obtenir plus d’informations, veuillez consulter notre Code de conduite.
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-07-15T20:27:31.6533333+00:00 Hi Dodecahedr0x,
Merci d'avoir partagé les détails concernant la taille de la machine virtuelle. Veuillez noter que ces machines virtuelles sont actuellement en aperçu public et ne sont pas recommandées pour une utilisation en production. Elles sont disponibles dans les régions suivantes :
Europe de l'Ouest
Centre des États-Unis
Est des États-Unis 2
Europe du Nord
Vous pouvez vérifier l’utilisation de votre quota en utilisant la commande Azure CLI suivante :
az vm list-usage --location "East US" -o tablePour plus d’informations sur les quotas et l’utilisation, consultez : Documentation sur les quotas de machines virtuelles Azure
Facturation et quotas
Les abonnements d’essai gratuit Azure ne sont pas éligibles à une augmentation de quota.
- Pour demander une augmentation de quota, vous devez passer à un abonnement Paiement à l'utilisation. Mettre à niveau votre abonnement Azure
Gestion des quotas par région
Certaines limites de ressources, telles que les quotas de vCPU, sont gérées par région. Vous devez spécifier le quota souhaité par région en fonction des besoins de votre charge de travail.
Par exemple :
Si vous avez besoin de 30 vCPU dans la région Europe de l’Ouest, vous devez explicitement demander un quota de 30 vCPU dans cette région.
Cette augmentation de quota s’applique uniquement à la région sélectionnée et n’affecte pas les autres régions.
Pour plus d'informations sur la gestion et le dépannage des quotas :
- Limites, quotas et contraintes des abonnements et services Azure
- Résoudre les erreurs liées aux quotas de ressourcesMerci d'avoir partagé les détails
-
Dodecahedr0x • 5 Points de réputation
2025-07-15T21:07:33.34+00:00 Quelle VM confidentielle dois-je utiliser en production? Quelle VM garantit que l'attribut SEPT_VE_DISABLE est correctement activé?
-
Chantal11-MVP_WindowsInsider • 126.9K Points de réputation • Modérateur bénévole2025-07-16T06:46:39.1733333+00:00 @Dodecahedr0x
Merci d'écrire tes messages en français sur cette plateforme FR -
Dodecahedr0x • 5 Points de réputation
2025-07-16T08:04:38.99+00:00 La traduction a incorrectement traduit "quote" (les rapports cryptographiques générées par la VM confidentielles par "devis". J'ai corrigé la question initiale
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-07-17T12:58:44.2866667+00:00 Pour activer l’attribut
SEPT_VE_DISABLEsur votre machine virtuelle confidentielle, assurez-vous que votre matériel prend en charge Intel TDX et que les paramètres nécessaires dans le BIOS sont correctement configurés. Vérifiez également que votre plateforme de virtualisation est compatible avec les fonctionnalités TDX, ce qui peut nécessiter des mises à jour ou des configurations spécifiques.Oui, voici les étapes générales à suivre :
- Redémarrez votre système et accédez au BIOS/UEFI. Cela se fait généralement en appuyant sur une touche comme F2, DEL ou ESC au démarrage (selon le fabricant).
- Une fois dans le BIOS, accédez à l’onglet Avancé, Sécurité ou Virtualisation (les noms peuvent varier selon le système).
- Recherchez et activez :
- Intel Virtualization Technology (VT-x)
- Intel TDX (si cette option est disponible séparément)
- Après avoir activé ces options, enregistrez les modifications et quittez le BIOS.
- Une fois le système redémarré, démarrez votre système d’exploitation et vérifiez si l’attribut
SEPT_VE_DISABLEest maintenant défini sur 1.
Remarque : La disponibilité et le nom des options dans le BIOS peuvent varier en fonction du fabricant de votre matériel. N’hésitez pas à consulter la documentation de votre carte mère ou de votre système pour plus de détails.
-
Dodecahedr0x • 5 Points de réputation
2025-07-17T13:41:44.2966667+00:00 Comment accéder au BIOS depuis une machine virtuelle Azure?
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-07-18T13:40:49.6766667+00:00 Hi Dodecahedr0x,
Clarifions la discussion étape par étape :
Au départ, vous avez posé une question concernant un problème de quota.
Ensuite, vous avez demandé : « Quelle machine virtuelle confidentielle dois-je utiliser en production, et laquelle garantit que l’attribut
SEPT_VE_DISABLEest correctement activé ? »Par la suite, la question a évolué vers : « L’attribut
SEPT_VE_DISABLEest désactivé dans les attestations générées par la VM utilisant TDX — comment l’activer ? »Merci de me confirmer le point précis sur lequel vous souhaitez vous concentrer afin que je puisse vous aider de manière optimale.
-
Dodecahedr0x • 5 Points de réputation
2025-07-18T14:00:37.3733333+00:00 Bonjour,
La question initiale portait sur les "quotes" (pas les quotas), qui est le terme anglais utilisé par Intel pour désigner les rapports cryptographiquement sécurisés générés par une enclave sécurisée telle que celles mises à disposition dans le cas des VM confidentielles équipées d'Intel TDX. Afin d'éviter de futurs confusion, je les appellerais désormais des attestations, en lien avec le terme "remote attestation".
Mon problème est donc que les attestations générées sur ma VM confidentielle ont l'attribut SEPT_VE_DISABLE inactif, alors que le service de vérification d'Intel ne valide que les attestations pour lesquelles ce paramètre est actif.
Il me semble (et c'est ce que j'ai compris de votre réponse) que ce paramètres est à régler du côté du BIOS, auquel je n'ai pas accès dans le cas d'une VM confidentielle Azure. Je souhaite donc savoir comment configurer l'environnement ou la VM pour ce paramètre soit correctement configuré.
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-07-23T17:50:22.2066667+00:00 Bonjour Dodecahedr0x,
Je travaille actuellement avec notre équipe concernant votre demande et je reviendrai vers vous dès que possible. Merci de votre patience.
-
Nikhil Duserla • 9,940 Points de réputation • Personnel externe Microsoft • Modérateur
2025-08-08T14:44:46.81+00:00 Hi Dodecahedr0x,,
L’attribut
SEPT_VE_DISABLEdoit être défini sur désactivé pour des raisons de sécurité.Concernant le service de vérification d’Intel — faites-vous référence à Intel Trust Authority (ITA) ?
Par ailleurs, ce problème est-il observé avec les tailles TDX v5 d’Intel, ou avec la nouvelle taille TDX v6 ?
-
Dodecahedr0x • 5 Points de réputation
2025-08-15T15:24:03.6133333+00:00 Bonjour,
Je fais référence au Provisioning Certificate Caching Service disponible sur l'URL (https://) api (.) trustedservices (.) intel (.) com. L'alternative est de mettre notre propre PCCS à disposition mais cela est plus complexe, d'où la volonté d'utiliser celui d'Intel.
Je n'ai pas accès à la version 6 de TDX
-
Se connecter pour commenter