.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "swtpm_cert 8" .TH swtpm_cert 8 2026-03-26 swtpm "دستورات مدیریت سیستم" .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" swtpm_cert \- ابزاری برای ایجاد گواهی‌های EK و پلتفرم برای swtpm (نسخه‌های 1.2 و 2.0) .SH "خلاصه دستور (SYNOPSIS)" .IX Header "SYNOPSIS" \&\fBswtpm_cert [OPTIONS]\fR .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" \&\fBswtpm_cert\fR یک ابزار مرجع صدور گواهی (CA) محلی برای ایجاد گواهی‌های X.509v3 برای کلید تایید (Endorsement Key یا EK) مربوط به TPM است. دلیل طراحی این ابزار خاص این است که بدون دسترسی به کلید خصوصیِ کلید تایید کار می‌کند. معمولاً ابزارها برای صدور گواهی، یا به یک درخواست گواهی خودامضا (self\-signed) یا به دسترسی به کلید خصوصی نیاز دارند. این ابزار تنها با بخش کلید عمومی کار می‌کند. .PP گزینه‌های زیر پشتیبانی می‌شوند: .IP "\fB\-\-type {ek|platform}\fR" 4 .IX Item "--type {ek|platform}" نوع گواهی مورد نظر برای ایجاد؛ به صورت پیش‌فرض یک گواهی EK ایجاد می‌شود. .IP "\fB\-\-pubkey " 4 .IX Item "--pubkey " کلید عمومی (EK) در قالب PEM. .IP "\fB\-\-modulus " 4 .IX Item "--modulus " مدولوس کلید عمومی به عنوان رشته‌ای از ارقام هگزادسیمال (hex). این گزینه می‌تواند به جای گزینه \fB\-\-pubkey\fR استفاده شود. .IP "\fB\-\-ecc\-x " 4 .IX Item "--ecc-x " پارامتر x منحنی بیضوی به عنوان رشته‌ای از ارقام هگزادسیمال. .IP "\fB\-\-ecc\-y " 4 .IX Item "--ecc-y " پارامتر y منحنی بیضوی به عنوان رشته‌ای از ارقام هگزادسیمال. .IP "\fB\-\-ecc\-curveid " 4 .IX Item "--ecc-curveid " شناسه منحنی بیضوی. شناسه‌های secp256r1، secp384r1 و secp521r1 پشتیبانی می‌شوند. اگر این گزینه مشخص نشود، secp256r1 به صورت پیش‌فرض در نظر گرفته می‌شود. .IP "\fB\-\-exponent " 4 .IX Item "--exponent " توان (exponent) کلید عمومی. به صورت پیش‌فرض مقدار 0x10001 در نظر گرفته می‌شود. .IP "\fB\-\-signkey " 4 .IX Item "--signkey " کلید مورد استفاده برای امضای گواهی. این فایل باید در قالب PEM باشد. .IP "\fB\-\-signkey\-password " 4 .IX Item "--signkey-password " گذرواژه اختیاری برای کلید امضا. .IP "\fB\-\-signkey\-pwd " 4 .IX Item "--signkey-pwd " این گزینه جایگزینی برای ارسال گذرواژه کلید امضا است. قالب‌های زیر برای \fIpwd\fR پشتیبانی می‌شوند: .Sp .Vb 5 \& \- : direct password \& \- pass: : direct password \& \- file: : password in file \& \- fd: : read password from file descriptor \& \- env: : read password from env. variable .Ve .Sp تمام گذرواژه‌های خوانده‌شده از فایل‌ها و توصیف‌کننده‌های فایل باید حداکثر ۲۵۵ بایت باشند (به علاوه یک بایت برای کاراکتر بایتی NUL پایانی). .IP "\fB\-\-parentkey\-password " 4 .IX Item "--parentkey-password " گذرواژه اختیاری برای یک کلید والد. در صورتی که از یک کلید TPM برای امضا استفاده شود، این مقدار گذرواژه کلید ریشه ذخیره‌سازی TPM (یا همان SRK) خواهد بود. .IP "\fB\-\-parentkey\-pwd " 4 .IX Item "--parentkey-pwd " این گزینه جایگزینی برای ارسال گذرواژه کلید والد است. برای قالب‌های پشتیبانی‌شده \fIpwd\fR به توضیحات بالا مراجعه کنید. .IP "\fB\-\-issuercert " 4 .IX Item "--issuercert " گواهی X.509 این امضاکننده که نقش یک CA محلی را بر عهده دارد. .IP "\fB\-\-out\-cert " 4 .IX Item "--out-cert " نام فایلی که گواهی X.509v3 در آن نوشته می‌شود. خروجی در قالب PEM خواهد بود. .IP "\fB\-\-serial " 4 .IX Item "--serial " شماره سریال ۳۲ بیتی اختیاری برای گواهی. .IP "\fB\-\-days " 4 .IX Item "--days " تعداد روزهایی که گواهی معتبر است؛ به صورت پیش‌فرض برای ۳۶۵ روز معتبر است. .IP \fB\-\-pem\fR 4 .IX Item "--pem" نوشتن گواهی حاصل در قالب PEM؛ قالب DER حالت پیش‌فرض است. .IP "\fB\-\-tpm\-manufacturer " 4 .IX Item "--tpm-manufacturer " نام تولیدکننده TPM. .IP "\fB\-\-tpm\-model " 4 .IX Item "--tpm-model " مدل TPM (شماره قطعه). .IP "\fB\-\-tpm\-version " 4 .IX Item "--tpm-version " نسخه میان‌افزار (firmware) مربوط به TPM. .IP "\fB\-\-platform\-manufacturer " 4 .IX Item "--platform-manufacturer " نام تولیدکننده پلتفرم. .IP "\fB\-\-platform\-model " 4 .IX Item "--platform-model " مدل پلتفرم. .IP "\fB\-\-platform\-version " 4 .IX Item "--platform-version " نسخه پلتفرم. .IP "\fB\-\-subject " 4 .IX Item "--subject " موضوع (Subject) گواهی؛ به عنوان مثال برای ارائه موقعیت مکانی TPM در قالب C=,ST=,L=. توجه داشته باشید که موقعیت مکانی نباید حاوی هیچ فاصله‌ای باشد. .IP \fB\-\-tpm2\fR 4 .IX Item "--tpm2" صدور گواهی‌های سازگار با TPM 2. .IP \fB\-\-allow\-signing\fR 4 .IX Item "--allow-signing" ایجاد یک EK که بتواند برای امضا نیز استفاده شود. بدون این گزینه، کلید EK تنها برای رمزنگاری کلید (key encipherment) قابل استفاده است. این گزینه به \fB\-\-tpm2\fR نیاز دارد. .IP \fB\-\-decryption\fR 4 .IX Item "--decryption" اگر گزینه \fB\-\-allow\-signing\fR ارسال شده باشد و بخواهید کلید EK برای رمزنگاری کلید نیز قابل استفاده باشد، باید این گزینه ارسال شود. در غیر این صورت، رمزنگاری کلید حالت پیش‌فرض است. این گزینه به \fB\-\-tpm2\fR نیاز دارد. .IP "\fB\-\-print\-capabilities\fR (از نسخه 0.3)" 4 .IX Item "--print-capabilities (since v0.3)" چاپ قابلیت‌هایی که پس از نسخه 0.2 به swtpm_cert اضافه شده‌اند. خروجی ممکن است شامل موارد زیر باشد: .Sp .Vb 8 \& { \& "type": "swtpm_cert", \& "features": [ \& "cmdarg\-signkey\-pwd", \& "cmdarg\-parentkey\-pwd" \& ], \& "version": "0.7.0" \& } .Ve .Sp فیلد نسخه (version) از نسخه 0.7 در دسترس است. .Sp معنای عبارات قابلیت‌ها به شرح زیر است: .RS 4 .IP \fBcmdarg\-signkey\-pwd\fR 4 .IX Item "cmdarg-signkey-pwd" گزینه \fI\-\-signkey\-pwd\fR پشتیبانی می‌شود. .IP \fBcmdarg\-parentkey\-pwd\fR 4 .IX Item "cmdarg-parentkey-pwd" گزینه \fI\-\-parentkey\-pwd\fR پشتیبانی می‌شود. .RE .RS 4 .RE .IP "\fB\-\-help, \-h\fR" 4 .IX Item "--help, -h" نمایش صفحه راهنما .SH "همچنین ببینید (SEE ALSO)" .IX Header "SEE ALSO" \&\fBswtpm\fR(8), \fBswtpm_localca\fR(8) .SH "گزارش اشکالات (REPORTING BUGS)" .IX Header "REPORTING BUGS" گزارش اشکالات به Stefan Berger