fapi-config(5) File Formats Manual fapi-config(5)

fapi-config - فایل پیکربندی برای FAPI مربوط به TPM2

فایل پیکربندی FAPI

پارامترهای FAPI که می‌توان از طریق فایل پیکربندی تنظیم کرد عبارتند از:

•
profile_name: نام پروفایل رمزنگاری پیش‌فرض انتخاب‌شده از دایرکتوری profile_dir.
•
profile_dir: دایرکتوری حاوی تمام پروفایل‌های رمزنگاری شناخته‌شده برای FAPI.
•
user_dir: دایرکتوری محل ذخیره اشیاء کاربر.
•
system_dir: دایرکتوری محل ذخیره اشیاء سیستم، سیاست‌ها و اشیاء واردشده (imported).
•
tcti: رابط TCTI که مورد استفاده قرار خواهد گرفت.
•
system_pcrs: رجیسترهای PCR که توسط سیستم استفاده می‌شوند.
•
log_dir: دایرکتوری مربوط به ثبت وقایع (event log).
•
ek_cert_less: کلیدی برای غیرفعال کردن اعتبارسنجی گواهی (اختیاری).
•
ek_fingerprint: اثر انگشت (fingerprint) کلید تاییدیه (endorsement key) (اختیاری).

در صورتی که در هنگام نصب TSS به‌گونهٔ دیگری مشخص نشده باشد، مسیر پیش‌فرض برای پروفایل‌های نمونه /etc/tpm2-tss/profiles/ و برای فایل پیکربندی FAPI مسیر /etc/tpm2-tss/ است. متغیر محیطی TSS2_FAPICONF می‌تواند برای تعیین یک مسیر جایگزین برای فایل پیکربندی FAPI مورد استفاده قرار گیرد. اگر فایل‌های سنجش سیستم (IMA و bios) وجود نداشته باشند، از /dev/null برای firmware_log_file و ima_log_file استفاده خواهد شد.

فایل پیکربندی FAPI به صورت کدگذاری‌شده در قالب JSON است:

{
     "profile_name": "P_ECCP256SHA256",
     "profile_dir": "/etc/tpm2-tss/fapi-profiles/",
     "user_dir": "~/.local/share/tpm2-tss/user/keystore/",
     "system_dir": "/home/myhome/keystore/system/keystore",
     "tcti": "",
     "system_pcrs" : [0, 1, 2, 3, 4, 5, 6, 7],
     "log_dir" : "/home/myhome/eventlog/",
     "firmware_log_file" : "/sys/kernel/security/tpm0/binary_bios_measurements",
      "ima_log_file" : "/sys/kernel/security/ima/binary_runtime_measurements"
}

برای این مثال، TCTI پیش‌فرض سیستم استفاده خواهد شد. گواهی‌های مربوط به کلیدهای تاییدیه ذخیره‌شده بررسی خواهند شد. اگر بررسی گواهی مورد نیاز نباشد، گزینهٔ:

"ek_cert_less": "yes" می‌تواند به فایل پیکربندی اضافه شود. به عنوان جایگزینی برای بررسی استاندارد گواهی، یک اثر انگشت (هش کلید عمومی) برای کلید تاییدیه ذخیره‌شده می‌تواند در فایل پیکربندی تعریف شود:

"ek_fingerprint":  {     "hashAlg" : "sha256",     "digest" : "9e56...214d"     }

fapi-profile(5)

این صفحه بخشی از نگارش 4.2.0 پیاده‌سازی متن‌باز TCG TPM2 Software Stack (TSS2) است. توضیحات مربوط به پروژه، اطلاعات گزارش باگ‌ها و آخرین نگارش این صفحه را می‌توان در نشانی زیر یافت:

https://github.com/tpm2-software/tpm2-tss

این اثر تحت مجوز بین‌المللی Creative Commons Attribution 4.0 (CC BY 4.0) منتشر شده است. برای کسب اطلاعات بیشتر به نشانی زیر مراجعه فرمایید:

https://creativecommons.org/licenses/by/4.0

ژوئیه 2020 TPM2 Software Stack