swtpm-localca.conf(5) swtpm-localca.conf(5)

swtpm-localca.conf - فایل پیکربندی برای swtpm_localca

فایل /etc/swtpm-localca.conf شامل متغیرهای پیکربندی برای برنامهٔ swtpm_localca است.

ورودی‌ها می‌توانند شامل متغیرهای محیطی باشند که مقادیر آن‌ها جایگزین (resolve) خواهد شد. تمام متغیرهای محیطی باید به این صورت قالب‌بندی شوند: '${varname}'.

کاربران می‌توانند پیکربندی اختصاصی خود را در ${XDG_CONFIG_HOME}/swtpm-localca.conf بنویسند، یا اگر XDG_CONFIG_HOME تنظیم نشده باشد، در ${HOME}/.config/swtpm-localca.conf قرار دهند.

متغیرهای پیکربندی زیر پشتیبانی می‌شوند:

نام دایرکتوری که داده‌ها در آن ذخیره می‌شوند. یک قفل در این دایرکتوری ایجاد خواهد شد.
فایل حاوی کلید مورد استفاده برای امضای گواهی‌ها. کلید را در قالب PEM یا یک URI از نوع pkcs11 ارائه دهید.
گذرواژهٔ مورد استفاده برای کلید امضا.
فایل حاوی گواهی برای این CA. گواهی را در قالب PEM ارائه دهید.
نام فایل حاوی شماره سریال برای گواهی بعدی.

شماره سریال باید یک عدد ده‌دهی (decimal) باشد و در ۲۰ بایت یا کمتر قابل نمایش باشد. به محض اینکه ۲۱ بایت استفاده شود، یک شماره سریال تصادفی جدید با ۲۰ رقم ده‌دهی ایجاد خواهد شد.

این متغیر می‌تواند روی میزبانی که tcsd روی آن در حال اجرا است تنظیم شود، در صورتی که کلید امضا یک کلید GnuTLS TPM 1.2 باشد. به صورت پیش‌فرض از localhost استفاده خواهد شد.
این متغیر می‌تواند روی پورتی که tcsd روی آن به اتصالات گوش می‌دهد تنظیم شود. به صورت پیش‌فرض از پورت 30003 استفاده خواهد شد.
متغیرهای محیطی مورد نیاز ماژول‌های pkcs11 را می‌توان با استفاده از این قالب تنظیم کرد. نمونه‌ای از چنین متغیر محیطی می‌تواند به این شکل باشد:
env:MY_MODULE_PKCS11_CONFIG = /tmp/mymodule-pkcs11.conf

سطر نباید شامل هیچ فاصلهٔ انتهایی (trailing space) باشد.

یک نمونه فایل swtpm-localca.conf می‌تواند به صورت زیر باشد:

statedir = /var/lib/swtpm_localca
signingkey = /var/lib/swtpm_localca/signkey.pem
issuercert = /var/lib/swtpm_localca/issuercert.pem
certserial = /var/lib/swtpm_localca/certserial

با یک URI از نوع PKCS11 ممکن است به این صورت باشد:

statedir = /var/lib/swtpm-localca
signingkey = pkcs11:model=SoftHSM%20v2;manufacturer=SoftHSM%20project;serial=891b99c169e41301;token=mylabel;id=%00;object=mykey;type=public
issuercert = /var/lib/swtpm-localca/swtpm-localca-tpmca-cert.pem
certserial = /var/lib/swtpm-localca/certserial
SWTPM_PKCS11_PIN = 1234

swtpm_localca

گزارش باگ‌ها به Stefan Berger <stefanb@linux.vnet.ibm.com>

2026-03-26 swtpm