Журналы событий делают RTMR3 интерпретируемым.

Проверяющий повторно воспроизводит журнал событий и сопоставляет его с подписанным RTMR3. Если они совпадают, хэши образа ОС и docker-compose можно считать надежными как отражение того, что на самом деле выполнялось.

Три поля. Одна цепочка доказательств👇
https://trust.noxprotocol.io/