enclave Intel® Software Guard Extensions (Intel® SGX) tidak dapat berjalan di dalam Intel® Trust Domain (Intel® TD) tamu.
Tidak dapat menjalankan enclave Intel® Software Guard Extensions (Intel® SGX) dari Intel® Trust Domain (Intel® TD).
Menurut Spesifikasi Arsitektur Dasar Modul Intel® Trust Extensions (Intel® TDX) versi 1.5, bagian Pengukuran dan Pengesahan Bab 2: "Menjalankan Intel SGX enclave dalam TD tamu tidak didukung."
Namun, Intel TDX menggunakan enclave dan infrastruktur sertifikat penawaran Intel SGX untuk melakukan pengesahan Domain Tepercaya, yang dijelaskan secara terperinci dalam bagian Pengukuran dan Pengesahan Bab 12.
Bagian Pengingat Berbasis Intel SGX menyatakan:
"Arsitektur pengesahan Intel SGX dirancang untuk memberikan fasilitas untuk beberapa Enclave Penawaran dari berbagai penyedia. Hal ini ditujukan untuk memungkinkan host menginspirasi Quoting Enclave untuk pengesahan Intel SGX dan Quoting Enclave lainnya untuk pengesahan TD tanpa gangguan -- yaitu, setiap penyedia dapat menyediakan enclave penawaran sendiri, dan enklave penawaran untuk Intel SGX dan untuk Intel TDX mungkin terpisah, desain tidak memerlukan enclave penawaran untuk berjalan di dalam TD."