Überblick und Identität
Die geprüfte sp-pci.c-Tabelle enthält AMD 1022:1456 und 1022:1486 mit unterschiedlichen Gerätedateneinträgen. Das sind kuratierte Secure-Processor-Treibertreffer, keine genauen CPU-Modellbezeichnungen oder Beweise einer aktivierten Confidential-Computing-Funktion. Diese PCI-Funktion ist von Grafikgeräten mit AMD-Hersteller 1002 zu unterscheiden.
- Kuratierte Kennungen
pci 1022:1456pci 1022:1486
Ein numerischer Match belegt eine Kandidatenfamilie im geprüften Quellenrahmen. Verkaufsnamen, Platinenvarianten, Subsystembedingungen und erfolgreiche Funktion bleiben getrennte Fragen.
Treiber und Bindung
Der CCP-Build kombiniert den PCI-Secure-Processor-Transport mit ausgewählten Krypto-/PSP-Komponenten. Die Kernelkonfiguration trennt Secure-Processor-Gerätetreiber, Kryptobeschleunigung und weitere Funktionsbausteine. Eine ccp-Bindung allein belegt weder Hardwareverwendung eines bestimmten Algorithmus noch SEV-Verfügbarkeit für eine virtuelle Maschine.
ccp— Kernel-Treiber-/Modulkandidat
Firmware
Geräte- und revisionsabhängig
Secure-Processor-Dienste betreffen Plattformfirmware und separat konfigurierten Funktionscode. PCI-Tabelle und Builddateien sind kein vollständiges Funktions-Firmwaremanifest; hier ist kein allgemeiner genauer externer Dateiname belegt. Nutze einen konkreten PSP-/SEV-Initialisierungsbericht, bevor ein Firmwareproblem dieser Hostfunktion zugeordnet wird.
Lesende Diagnose
Führe jeden angezeigten Befehl einzeln aus. Ersetze Großbuchstaben-Platzhalter durch betroffenes Gerät, Schnittstelle oder Modul aus deiner Ausgabe. Hier wird nichts ausgeführt. Auch lesende Ausgaben können private Kennungen enthalten.
Funktion und gebundenen Treiber lesen
lspci -nnk -s BDFErsetze BDF durch die Adresse der Funktion AMD-Secure-Processor. Die Übersicht braucht normalerweise kein sudo. Numerische ID und „driver in use“ sind stärkere Belege als ein beschreibender Name oder eine Kandidatenliste.
PCI-Treiberbesitzer bestätigen
readlink /sys/bus/pci/devices/BDF/driverNutze die vollständige BDF-Form domain:bus:slot.function. Der Befehl braucht normalerweise kein sudo und liest nur einen Link. Die letzte Komponente nennt den gebundenen Treiber; kein Link beschreibt eine ungebundene/fehlende Funktion, kein fehlendes Softwarepaket.
Controllermeldungen des aktuellen Starts lesen
journalctl -k -b --no-pagerLies ccp-/PSP-Initialisierung und die im Fehler genau genannte Funktion; ein deaktivierter optionaler Dienst ist etwas anderes als fehlende Bindung des PCI-Transports. Der Journalzugriff kann eine lokale Gruppenmitgliedschaft benötigen; fehlende Leserechte sind kein Controllerfehler.
Registrierte Kernel-Kryptoimplementierungen lesen
cat /proc/cryptoHier wird normalerweise ohne sudo nur die Liste der registrierten Krypto-API gelesen. Ein Eintrag kann einen Implementierungstreiber nennen; die Liste beweist aber weder dessen Nutzung durch eine bestimmte Anwendung noch funktionierende SEV-Gastunterstützung. Sie ist ein vom PCI-Besitzer getrennter Befund.
Grenzen und passende Fehlerhilfen
Diese Tabellenzeilen bestimmen weder TPM-Implementierung noch Plattformfirmwareversion oder alle Virtualisierungsfähigkeiten. Dieses Profil testet und startet weder einen vertraulichen Gast noch Kryptobenchmark oder Firmwareflash.
Diese Anleitungen passen zu relevanten Befunden und behaupten keinen Fehler bei jedem Gerät dieser Familie.
Quellen
Eine Quellenprüfung hält geprüfte Implementierung oder Dokumentation fest, keinen reproduzierten Hardwaretest. Versionsbezogene Tabellen belegen weder Mindestkernel noch garantierte Funktion.
- Linux AMD Secure Processor PCI table
Geprüfter Upstream-Quellcode
lines 555–558 - Linux CCP component build
Geprüfter Upstream-Quellcode
lines 2–17 - Linux Secure Processor feature configuration
Geprüfter Upstream-Quellcode
CRYPTO_DEV_CCP_DD and related entries