Chipsätze und PCIe

AMD-Secure-Processor-/CCP-PCI-Funktion

Eine geprüfte AMD-Secure-Processor-Funktion, deren Kryptografie- und Virtualisierungsfunktionen von eigener Konfiguration abhängen.

Auf dieser Seite
  1. Überblick und Identität
  2. Treiber und Bindung
  3. Firmware
  4. Lesende Diagnose
  5. Grenzen und passende Fehlerhilfen
  6. Quellen

Überblick und Identität

Die geprüfte sp-pci.c-Tabelle enthält AMD 1022:1456 und 1022:1486 mit unterschiedlichen Gerätedateneinträgen. Das sind kuratierte Secure-Processor-Treibertreffer, keine genauen CPU-Modellbezeichnungen oder Beweise einer aktivierten Confidential-Computing-Funktion. Diese PCI-Funktion ist von Grafikgeräten mit AMD-Hersteller 1002 zu unterscheiden.

Kuratierte Kennungen
pci 1022:1456 pci 1022:1486

Ein numerischer Match belegt eine Kandidatenfamilie im geprüften Quellenrahmen. Verkaufsnamen, Platinenvarianten, Subsystembedingungen und erfolgreiche Funktion bleiben getrennte Fragen.

Treiber und Bindung

Der CCP-Build kombiniert den PCI-Secure-Processor-Transport mit ausgewählten Krypto-/PSP-Komponenten. Die Kernelkonfiguration trennt Secure-Processor-Gerätetreiber, Kryptobeschleunigung und weitere Funktionsbausteine. Eine ccp-Bindung allein belegt weder Hardwareverwendung eines bestimmten Algorithmus noch SEV-Verfügbarkeit für eine virtuelle Maschine.

  • ccp — Kernel-Treiber-/Modulkandidat

Erkannt, gebunden, funktionsfähig: Unterschiede verstehen

Firmware

Geräte- und revisionsabhängig

Secure-Processor-Dienste betreffen Plattformfirmware und separat konfigurierten Funktionscode. PCI-Tabelle und Builddateien sind kein vollständiges Funktions-Firmwaremanifest; hier ist kein allgemeiner genauer externer Dateiname belegt. Nutze einen konkreten PSP-/SEV-Initialisierungsbericht, bevor ein Firmwareproblem dieser Hostfunktion zugeordnet wird.

Firmwarepakete deiner Distribution prüfen

Lesende Diagnose

Führe jeden angezeigten Befehl einzeln aus. Ersetze Großbuchstaben-Platzhalter durch betroffenes Gerät, Schnittstelle oder Modul aus deiner Ausgabe. Hier wird nichts ausgeführt. Auch lesende Ausgaben können private Kennungen enthalten.

Funktion und gebundenen Treiber lesen

lspci -nnk -s BDF

Ersetze BDF durch die Adresse der Funktion AMD-Secure-Processor. Die Übersicht braucht normalerweise kein sudo. Numerische ID und „driver in use“ sind stärkere Belege als ein beschreibender Name oder eine Kandidatenliste.

PCI-Treiberbesitzer bestätigen

readlink /sys/bus/pci/devices/BDF/driver

Nutze die vollständige BDF-Form domain:bus:slot.function. Der Befehl braucht normalerweise kein sudo und liest nur einen Link. Die letzte Komponente nennt den gebundenen Treiber; kein Link beschreibt eine ungebundene/fehlende Funktion, kein fehlendes Softwarepaket.

Controllermeldungen des aktuellen Starts lesen

journalctl -k -b --no-pager

Lies ccp-/PSP-Initialisierung und die im Fehler genau genannte Funktion; ein deaktivierter optionaler Dienst ist etwas anderes als fehlende Bindung des PCI-Transports. Der Journalzugriff kann eine lokale Gruppenmitgliedschaft benötigen; fehlende Leserechte sind kein Controllerfehler.

Registrierte Kernel-Kryptoimplementierungen lesen

cat /proc/crypto

Hier wird normalerweise ohne sudo nur die Liste der registrierten Krypto-API gelesen. Ein Eintrag kann einen Implementierungstreiber nennen; die Liste beweist aber weder dessen Nutzung durch eine bestimmte Anwendung noch funktionierende SEV-Gastunterstützung. Sie ist ein vom PCI-Besitzer getrennter Befund.

Grenzen und passende Fehlerhilfen

Diese Tabellenzeilen bestimmen weder TPM-Implementierung noch Plattformfirmwareversion oder alle Virtualisierungsfähigkeiten. Dieses Profil testet und startet weder einen vertraulichen Gast noch Kryptobenchmark oder Firmwareflash.

Diese Anleitungen passen zu relevanten Befunden und behaupten keinen Fehler bei jedem Gerät dieser Familie.

Hardware-Diagnoseweg wählen · Log-Auszug im Fix Lab prüfen

Quellen

Eine Quellenprüfung hält geprüfte Implementierung oder Dokumentation fest, keinen reproduzierten Hardwaretest. Versionsbezogene Tabellen belegen weder Mindestkernel noch garantierte Funktion.