22//
33// SPDX-License-Identifier: Apache-2.0
44
5+ use std:: sync:: Arc ;
6+
57use anyhow:: { Context , Result } ;
68use dstack_kms_rpc:: { kms_client:: KmsClient , SignCertRequest } ;
79use dstack_types:: { AppKeys , KeyProvider } ;
810use ra_rpc:: client:: { RaClient , RaClientConfig } ;
9- use ra_tls:: cert:: { generate_ra_cert, CaCert , CertSigningRequestV2 } ;
11+ use ra_tls:: {
12+ attestation:: AttestationVerifier ,
13+ cert:: { generate_ra_cert, CaCert , CertSigningRequestV2 } ,
14+ } ;
1015
1116pub enum CertRequestClient {
1217 Local {
@@ -54,7 +59,7 @@ impl CertRequestClient {
5459
5560 pub async fn create (
5661 keys : & AppKeys ,
57- pccs_url : Option < & str > ,
62+ attestation_verifier : Arc < AttestationVerifier > ,
5863 vm_config : String ,
5964 ) -> Result < CertRequestClient > {
6065 match & keys. key_provider {
@@ -79,7 +84,7 @@ impl CertRequestClient {
7984 . tls_client_key ( client_cert. key_pem )
8085 . tls_ca_cert ( keys. ca_cert . clone ( ) )
8186 . tls_built_in_root_certs ( false )
82- . maybe_pccs_url ( pccs_url . map ( |s| s . to_string ( ) ) )
87+ . attestation_verifier ( attestation_verifier )
8388 . build ( )
8489 . into_client ( )
8590 . context ( "Failed to create RA client" ) ?;
0 commit comments