| swtpm_bios(8) | swtpm_bios(8) |
نام (NAME)
swtpm_bios - ابزار شبیهسازی بایوس (BIOS) برای swtpm
خلاصه دستور (SYNOPSIS)
swtpm_bios [OPTIONS]
توضیحات (DESCRIPTION)
swtpm_bios ابزاری است که میتواند دستوراتی را به TPM (برنامه swtpm) ارسال کند که معمولاً توسط BIOS برای مقداردهی اولیه TPM استفاده میشوند. کاربر میتواند از میان چندین گزینه خط فرمان انتخاب کند تا حالتی را که TPM باید روی آن تنظیم شود، تعیین نماید.
این دستور برای ارتباط از طریق TCP نیازمند تنظیم متغیر محیطی TCSD_USE_TCP_DEVICE است. در غیر این صورت از دستگاه تنظیمشده در متغیر محیطی TPM_DEVICE استفاده خواهد کرد یا به عنوان گزینه جایگزین از /dev/tpm0 برای ارسال دستورات استفاده میکند. در حالت TCP، متغیر محیطی TCSD_TCP_DEVICE_HOSTNAME برای مشخص کردن میزبانی که دستورات باید به آن ارسال شوند استفاده میشود. به طور پیشفرض localhost فرض میشود. درگاه TCP پیشفرض 6545 است مگر اینکه متغیر محیطی TCSD_TCP_DEVICE_PORT درگاه دیگری را مشخص کند.
در صورت موفقیت مقدار 0 برگردانده میشود. در صورتی که خطای TPM رخ دهد، کد خروجی 128 خواهد بود. در صورت خرابی ارتباط مقدار 255 بازگردانده میشود. در صورتی که برای فعال شدن TPM نیاز به راهاندازی مجدد (reset) باشد، مقدار 129 برگردانده خواهد شد.
این دستور دنباله زیر از دستورات را به TPM ارسال میکند:
- TPM_Startup(chosen mode) -- startup TPM
- TSC_PhysicalPresence(0x20) -- PhysicalPresenceCMDEnable
- TSC_PhysicalPresence(0x08) -- turn on physical presence
- TPM_GetCapability -- get permanent flags
- TPM_PhysicalEnable -- enable the TPM
- TPM_PhysicalSetDeactivated(0x0) -- activate TPM
- TPM_ContinueSelfTest -- continue self test
- TSC_PhysicalPresence(0x20) -- PhysicalPresenceCMDEnable
- TSC_PhysicalPresence(0x14) -- turn off physical presence & lock it
گزینههای زیر پشتیبانی میشوند:
- --tpm-device <device>
- استفاده از دستگاه دادهشده به جای پیشفرض /dev/tpm0. این گزینه متغیر محیطی TPM_DEVICE را لغو میکند.
- --tcp <server>:<port>
- اتصال به سرور و درگاه دادهشده؛ اگر سروری مشخص نشود، از 127.0.0.1 استفاده میشود؛ اگر درگاه مشخص نشود، از درگاه پیشفرض 6545 استفاده میشود.
- --unix <path>
- اتصال به مسیر UnixIO دادهشده.
- -tpm2
- دستگاه یک TPM 2 است.
- -c
- ارسال دستور TPM_Startup(ST_CLEAR) (پیشفرض). این به TPM دستور میدهد با حالت پاک (clear) شروع به کار کند.
- -s
- ارسال دستور TPM_Startup(ST_STATE). این به TPM دستور میدهد با بازیابی وضعیت ذخیرهشده قبلی شروع به کار کند.
- -d
- ارسال دستور TPM_Startup(ST_DEACTIVATED). این به TPM دستور میدهد در حالت غیرفعال شروع به کار کند. این گزینه روی TPM 2 بیتأثیر است.
- -n
- دستور TPM_Startup ارسال نشود.
- -o
- فقط دستور راهاندازی ارسال شود و چیز دیگری فرستاده نشود.
- -ea
- اطمینان از فعال بودن TPM؛ اگر TPM نیاز به راهاندازی مجدد داشته باشد، برنامه خارج شده و کد خروجی 129 را بازمیگرداند.
- -cs
- ارسال یک دستور TPM_ContinueSelfTest به TPM 1.2 و یک دستور TPM2_IncrementalSelfTest به TPM 2.
- -u
- صرفنظر کردن از حضور فیزیکی (physical presence) در TPM 1.2. در مورد TPM 2 سلسلهمراتب پلتفرم را روی یک گذرواژه تصادفی تنظیم میکند.
- -v
- نمایش نسخه و خروج.
- -h
- نمایش صفحه راهنما و خروج.
همچنین ببینید (SEE ALSO)
گزارش خطاها (REPORTING BUGS)
گزارش باگها به Stefan Berger <stefanb@linux.vnet.ibm.com>
| 2026-03-26 | swtpm |