.TH "fapi-config" 5 "ژوئیه 2020" "TPM2 Software Stack" .hy .SH "نام (NAME)" fapi-config \- فایل پیکربندی برای FAPI مربوط به TPM2 .SH "توضیحات (DESCRIPTION)" .SB "فایل پیکربندی FAPI" .PP پارامترهای FAPI که می‌توان از طریق فایل پیکربندی تنظیم کرد عبارتند از: .IP \[bu] 2 .BR profile_name : نام پروفایل رمزنگاری پیش‌فرض انتخاب‌شده از دایرکتوری .BR profile_dir . .IP \[bu] 2 .BR profile_dir : دایرکتوری حاوی تمام پروفایل‌های رمزنگاری شناخته‌شده برای FAPI. .IP \[bu] 2 .BR user_dir : دایرکتوری محل ذخیره اشیاء کاربر. .IP \[bu] 2 .BR system_dir : دایرکتوری محل ذخیره اشیاء سیستم، سیاست‌ها و اشیاء واردشده (imported). .IP \[bu] 2 .BR tcti : رابط TCTI که مورد استفاده قرار خواهد گرفت. .IP \[bu] 2 .BR system_pcrs : رجیسترهای PCR که توسط سیستم استفاده می‌شوند. .IP \[bu] 2 .BR log_dir : دایرکتوری مربوط به ثبت وقایع (event log). .IP \[bu] 2 .BR ek_cert_less : کلیدی برای غیرفعال کردن اعتبارسنجی گواهی (اختیاری). .IP \[bu] 2 .BR ek_fingerprint : اثر انگشت (fingerprint) کلید تاییدیه (endorsement key) (اختیاری). .PP در صورتی که در هنگام نصب TSS به‌گونهٔ دیگری مشخص نشده باشد، مسیر پیش‌فرض برای پروفایل‌های نمونه .B /etc/tpm2\-tss/profiles/ و برای فایل پیکربندی FAPI مسیر .B /etc/tpm2\-tss/ است. متغیر محیطی .B TSS2_FAPICONF می‌تواند برای تعیین یک مسیر جایگزین برای فایل پیکربندی FAPI مورد استفاده قرار گیرد. اگر فایل‌های سنجش سیستم (IMA و bios) وجود نداشته باشند، از .B /dev/null برای .B firmware_log_file و .B ima_log_file استفاده خواهد شد. .SH "مثال‌ها (EXAMPLES)" .PP فایل پیکربندی FAPI به صورت کدگذاری‌شده در قالب JSON است: .IP .nf \f[C] { \ \ \ \ \ "profile_name":\ "P_ECCP256SHA256", \ \ \ \ \ "profile_dir":\ "/etc/tpm2\-tss/fapi\-profiles/", \ \ \ \ \ "user_dir":\ "~/.local/share/tpm2\-tss/user/keystore/", \ \ \ \ \ "system_dir":\ "/home/myhome/keystore/system/keystore", \ \ \ \ \ "tcti":\ "", \ \ \ \ \ "system_pcrs"\ :\ [0,\ 1,\ 2,\ 3,\ 4,\ 5,\ 6,\ 7], \ \ \ \ \ "log_dir"\ :\ "/home/myhome/eventlog/", \ \ \ \ \ "firmware_log_file"\ : "/sys/kernel/security/tpm0/binary_bios_measurements", \ \ \ \ \ "ima_log_file"\ :\ "/sys/kernel/security/ima/binary_runtime_measurements" } \f[] .fi .PP برای این مثال، TCTI پیش‌فرض سیستم استفاده خواهد شد. گواهی‌های مربوط به کلیدهای تاییدیه ذخیره‌شده بررسی خواهند شد. اگر بررسی گواهی مورد نیاز نباشد، گزینهٔ: .PP \f[C]"ek_cert_less":\ "yes"\f[] می‌تواند به فایل پیکربندی اضافه شود. به عنوان جایگزینی برای بررسی استاندارد گواهی، یک اثر انگشت (هش کلید عمومی) برای کلید تاییدیه ذخیره‌شده می‌تواند در فایل پیکربندی تعریف شود: .PP \f[C]"ek_fingerprint":\ \ {\ \ \ \ \ "hashAlg"\ :\ "sha256",\ \ \ \ \ "digest"\ :\ "9e56...214d"\ \ \ \ \ }\f[] .SH "همچنین ببینید (SEE ALSO)" .BR fapi-profile (5) .SH "اطلاعات پروژه (COLOPHON)" این صفحه بخشی از نگارش 4.2.0 پیاده‌سازی متن‌باز TCG TPM2 Software Stack (TSS2) است. توضیحات مربوط به پروژه، اطلاعات گزارش باگ‌ها و آخرین نگارش این صفحه را می‌توان در نشانی زیر یافت: .PP \%https://github.com/tpm2-software/tpm2-tss .SH "مجوز (LICENSE)" .PP این اثر تحت مجوز بین‌المللی Creative Commons Attribution 4.0 (CC BY 4.0) منتشر شده است. برای کسب اطلاعات بیشتر به نشانی زیر مراجعه فرمایید: .PP \%https://creativecommons.org/licenses/by/4.0