.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "swtpm-localca.conf 5" .TH swtpm-localca.conf 5 2026-03-26 swtpm "" .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" swtpm\-localca.conf \- فایل پیکربندی برای swtpm_localca .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" فایل \fI/etc/swtpm\-localca.conf\fR شامل متغیرهای پیکربندی برای برنامهٔ \fIswtpm_localca\fR است. .PP ورودی‌ها می‌توانند شامل متغیرهای محیطی باشند که مقادیر آن‌ها جایگزین (resolve) خواهد شد. تمام متغیرهای محیطی باید به این صورت قالب‌بندی شوند: \*(Aq${varname}\*(Aq. .PP کاربران می‌توانند پیکربندی اختصاصی خود را در \&\fI${XDG_CONFIG_HOME}/swtpm\-localca.conf\fR بنویسند، یا اگر XDG_CONFIG_HOME تنظیم نشده باشد، در \fI${HOME}/.config/swtpm\-localca.conf\fR قرار دهند. .PP متغیرهای پیکربندی زیر پشتیبانی می‌شوند: .IP \fBstatedir\fR 4 .IX Item "statedir" نام دایرکتوری که داده‌ها در آن ذخیره می‌شوند. یک قفل در این دایرکتوری ایجاد خواهد شد. .IP \fBsigninkey\fR 4 .IX Item "signinkey" فایل حاوی کلید مورد استفاده برای امضای گواهی‌ها. کلید را در قالب PEM یا یک URI از نوع pkcs11 ارائه دهید. .IP \fBsigningkey_password\fR 4 .IX Item "signingkey_password" گذرواژهٔ مورد استفاده برای کلید امضا. .IP \fBissuercert\fR 4 .IX Item "issuercert" فایل حاوی گواهی برای این CA. گواهی را در قالب PEM ارائه دهید. .IP \fBcertserial\fR 4 .IX Item "certserial" نام فایل حاوی شماره سریال برای گواهی بعدی. .Sp شماره سریال باید یک عدد ده‌دهی (decimal) باشد و در ۲۰ بایت یا کمتر قابل نمایش باشد. به محض اینکه ۲۱ بایت استفاده شود، یک شماره سریال تصادفی جدید با ۲۰ رقم ده‌دهی ایجاد خواهد شد. .IP \fBTSS_TCSD_HOSTNAME\fR 4 .IX Item "TSS_TCSD_HOSTNAME" این متغیر می‌تواند روی میزبانی که \fBtcsd\fR روی آن در حال اجرا است تنظیم شود، در صورتی که کلید امضا یک کلید GnuTLS TPM 1.2 باشد. به صورت پیش‌فرض از \fIlocalhost\fR استفاده خواهد شد. .IP \fBTSS_TCSD_PORT\fR 4 .IX Item "TSS_TCSD_PORT" این متغیر می‌تواند روی پورتی که \fBtcsd\fR روی آن به اتصالات گوش می‌دهد تنظیم شود. به صورت پیش‌فرض از پورت \fI30003\fR استفاده خواهد شد. .IP "\fBenv:>" 4 .IX Item "env:>" متغیرهای محیطی مورد نیاز ماژول‌های pkcs11 را می‌توان با استفاده از این قالب تنظیم کرد. نمونه‌ای از چنین متغیر محیطی می‌تواند به این شکل باشد: .Sp .Vb 1 \& env:MY_MODULE_PKCS11_CONFIG = /tmp/mymodule\-pkcs11.conf .Ve .Sp سطر نباید شامل هیچ فاصلهٔ انتهایی (trailing space) باشد. .SH "مثال‌ها (EXAMPLES)" .IX Header "EXAMPLE" یک نمونه فایل \fIswtpm\-localca.conf\fR می‌تواند به صورت زیر باشد: .PP .Vb 4 \& statedir = /var/lib/swtpm_localca \& signingkey = /var/lib/swtpm_localca/signkey.pem \& issuercert = /var/lib/swtpm_localca/issuercert.pem \& certserial = /var/lib/swtpm_localca/certserial .Ve .PP با یک URI از نوع PKCS11 ممکن است به این صورت باشد: .PP .Vb 5 \& statedir = /var/lib/swtpm\-localca \& signingkey = pkcs11:model=SoftHSM%20v2;manufacturer=SoftHSM%20project;serial=891b99c169e41301;token=mylabel;id=%00;object=mykey;type=public \& issuercert = /var/lib/swtpm\-localca/swtpm\-localca\-tpmca\-cert.pem \& certserial = /var/lib/swtpm\-localca/certserial \& SWTPM_PKCS11_PIN = 1234 .Ve .SH "همچنین ببینید (SEE ALSO)" .IX Header "SEE ALSO" \&\fBswtpm_localca\fR .SH "گزارش باگ‌ها (REPORTING BUGS)" .IX Header "REPORTING BUGS" گزارش باگ‌ها به Stefan Berger