| fapi-config(5) | File Formats Manual | fapi-config(5) |
نام (NAME)
fapi-config - فایل پیکربندی برای FAPI مربوط به TPM2
توضیحات (DESCRIPTION)
فایل پیکربندی FAPI
پارامترهای FAPI که میتوان از طریق فایل پیکربندی تنظیم کرد عبارتند از:
- •
- profile_name: نام پروفایل رمزنگاری پیشفرض انتخابشده از دایرکتوری profile_dir.
- •
- profile_dir: دایرکتوری حاوی تمام پروفایلهای رمزنگاری شناختهشده برای FAPI.
- •
- user_dir: دایرکتوری محل ذخیره اشیاء کاربر.
- •
- system_dir: دایرکتوری محل ذخیره اشیاء سیستم، سیاستها و اشیاء واردشده (imported).
- •
- tcti: رابط TCTI که مورد استفاده قرار خواهد گرفت.
- •
- system_pcrs: رجیسترهای PCR که توسط سیستم استفاده میشوند.
- •
- log_dir: دایرکتوری مربوط به ثبت وقایع (event log).
- •
- ek_cert_less: کلیدی برای غیرفعال کردن اعتبارسنجی گواهی (اختیاری).
- •
- ek_fingerprint: اثر انگشت (fingerprint) کلید تاییدیه (endorsement key) (اختیاری).
در صورتی که در هنگام نصب TSS بهگونهٔ دیگری مشخص نشده باشد، مسیر پیشفرض برای پروفایلهای نمونه /etc/tpm2-tss/profiles/ و برای فایل پیکربندی FAPI مسیر /etc/tpm2-tss/ است. متغیر محیطی TSS2_FAPICONF میتواند برای تعیین یک مسیر جایگزین برای فایل پیکربندی FAPI مورد استفاده قرار گیرد. اگر فایلهای سنجش سیستم (IMA و bios) وجود نداشته باشند، از /dev/null برای firmware_log_file و ima_log_file استفاده خواهد شد.
مثالها (EXAMPLES)
فایل پیکربندی FAPI به صورت کدگذاریشده در قالب JSON است:
-
{ "profile_name": "P_ECCP256SHA256", "profile_dir": "/etc/tpm2-tss/fapi-profiles/", "user_dir": "~/.local/share/tpm2-tss/user/keystore/", "system_dir": "/home/myhome/keystore/system/keystore", "tcti": "", "system_pcrs" : [0, 1, 2, 3, 4, 5, 6, 7], "log_dir" : "/home/myhome/eventlog/", "firmware_log_file" : "/sys/kernel/security/tpm0/binary_bios_measurements", "ima_log_file" : "/sys/kernel/security/ima/binary_runtime_measurements" }
برای این مثال، TCTI پیشفرض سیستم استفاده خواهد شد. گواهیهای مربوط به کلیدهای تاییدیه ذخیرهشده بررسی خواهند شد. اگر بررسی گواهی مورد نیاز نباشد، گزینهٔ:
"ek_cert_less": "yes" میتواند به فایل پیکربندی اضافه شود. به عنوان جایگزینی برای بررسی استاندارد گواهی، یک اثر انگشت (هش کلید عمومی) برای کلید تاییدیه ذخیرهشده میتواند در فایل پیکربندی تعریف شود:
"ek_fingerprint": { "hashAlg" : "sha256", "digest" : "9e56...214d" }
همچنین ببینید (SEE ALSO)
اطلاعات پروژه (COLOPHON)
این صفحه بخشی از نگارش 4.2.0 پیادهسازی متنباز TCG TPM2 Software Stack (TSS2) است. توضیحات مربوط به پروژه، اطلاعات گزارش باگها و آخرین نگارش این صفحه را میتوان در نشانی زیر یافت:
مجوز (LICENSE)
این اثر تحت مجوز بینالمللی Creative Commons Attribution 4.0 (CC BY 4.0) منتشر شده است. برای کسب اطلاعات بیشتر به نشانی زیر مراجعه فرمایید:
| ژوئیه 2020 | TPM2 Software Stack |