| swtpm-localca.conf(5) | swtpm-localca.conf(5) |
نام (NAME)
swtpm-localca.conf - فایل پیکربندی برای swtpm_localca
توضیحات (DESCRIPTION)
فایل /etc/swtpm-localca.conf شامل متغیرهای پیکربندی برای برنامهٔ swtpm_localca است.
ورودیها میتوانند شامل متغیرهای محیطی باشند که مقادیر آنها جایگزین (resolve) خواهد شد. تمام متغیرهای محیطی باید به این صورت قالببندی شوند: '${varname}'.
کاربران میتوانند پیکربندی اختصاصی خود را در ${XDG_CONFIG_HOME}/swtpm-localca.conf بنویسند، یا اگر XDG_CONFIG_HOME تنظیم نشده باشد، در ${HOME}/.config/swtpm-localca.conf قرار دهند.
متغیرهای پیکربندی زیر پشتیبانی میشوند:
- statedir
- نام دایرکتوری که دادهها در آن ذخیره میشوند. یک قفل در این دایرکتوری ایجاد خواهد شد.
- signinkey
- فایل حاوی کلید مورد استفاده برای امضای گواهیها. کلید را در قالب PEM یا یک URI از نوع pkcs11 ارائه دهید.
- signingkey_password
- گذرواژهٔ مورد استفاده برای کلید امضا.
- issuercert
- فایل حاوی گواهی برای این CA. گواهی را در قالب PEM ارائه دهید.
- certserial
- نام فایل
حاوی شماره
سریال برای
گواهی بعدی.
شماره سریال باید یک عدد دهدهی (decimal) باشد و در ۲۰ بایت یا کمتر قابل نمایش باشد. به محض اینکه ۲۱ بایت استفاده شود، یک شماره سریال تصادفی جدید با ۲۰ رقم دهدهی ایجاد خواهد شد.
- TSS_TCSD_HOSTNAME
- این متغیر میتواند روی میزبانی که tcsd روی آن در حال اجرا است تنظیم شود، در صورتی که کلید امضا یک کلید GnuTLS TPM 1.2 باشد. به صورت پیشفرض از localhost استفاده خواهد شد.
- TSS_TCSD_PORT
- این متغیر میتواند روی پورتی که tcsd روی آن به اتصالات گوش میدهد تنظیم شود. به صورت پیشفرض از پورت 30003 استفاده خواهد شد.
- env:<environment variable name=<value>>
- متغیرهای
محیطی مورد
نیاز
ماژولهای
pkcs11 را
میتوان با
استفاده از
این قالب
تنظیم کرد.
نمونهای
از چنین
متغیر
محیطی
میتواند
به این شکل
باشد:
env:MY_MODULE_PKCS11_CONFIG = /tmp/mymodule-pkcs11.conf
سطر نباید شامل هیچ فاصلهٔ انتهایی (trailing space) باشد.
مثالها (EXAMPLES)
یک نمونه فایل swtpm-localca.conf میتواند به صورت زیر باشد:
statedir = /var/lib/swtpm_localca signingkey = /var/lib/swtpm_localca/signkey.pem issuercert = /var/lib/swtpm_localca/issuercert.pem certserial = /var/lib/swtpm_localca/certserial
با یک URI از نوع PKCS11 ممکن است به این صورت باشد:
statedir = /var/lib/swtpm-localca signingkey = pkcs11:model=SoftHSM%20v2;manufacturer=SoftHSM%20project;serial=891b99c169e41301;token=mylabel;id=%00;object=mykey;type=public issuercert = /var/lib/swtpm-localca/swtpm-localca-tpmca-cert.pem certserial = /var/lib/swtpm-localca/certserial SWTPM_PKCS11_PIN = 1234
همچنین ببینید (SEE ALSO)
swtpm_localca
گزارش باگها (REPORTING BUGS)
گزارش باگها به Stefan Berger <stefanb@linux.vnet.ibm.com>
| 2026-03-26 | swtpm |