| swtpm_setup.conf(5) | فایلهای پیکربندی | swtpm_setup.conf(5) |
نام (NAME)
swtpm_setup.conf - فایل پیکربندی برای swtpm_setup
توضیحات (DESCRIPTION)
فایل /etc/swtpm_setup.conf شامل اطلاعات پیکربندی برای swtpm_setup است. این فایل باید در هر سطر تنها شامل یک کلیدواژه پیکربندی باشد که پس از آن یک علامت مساوی (=) و سپس اطلاعات پیکربندی مناسب قرار میگیرد. یک یادداشت (کامنت) در انتهای سطر میتواند با علامت هش (#) آغاز شود.
کاربران میتوانند پیکربندی اختصاصی خود را در ${XDG_CONFIG_HOME}/swtpm_setup.conf بنویسند، یا در صورتی که XDG_CONFIG_HOME تنظیم نشده باشد، در مسیر ${HOME}/.config/swtpm_setup.conf قرار دهند.
کلیدواژههای زیر شناسایی میشوند:
- create_certs_tool
- به دنبال این کلیدواژه، نام یک فایل اجرایی یا اسکریپت اجرایی میآید که برای ایجاد گواهیهای مختلف TPM به کار میرود. این ابزار با گزینههای زیر فراخوانی خواهد شد:
- --type type
- این پارامتر نوع گواهی مورد نظر برای ایجاد را مشخص میکند. پارامتر type میتواند یکی از مقادیر ek یا platform باشد.
- --dir dir
- این پارامتر دایرکتوری محل ذخیره گواهی را مشخص میکند. انتظار میرود گواهی EK در این دایرکتوری با نام ek.cert و گواهی پلتفرم با نام platform.cert ذخیره شود.
- --ek ek
- این پارامتر پیمانه (modulus) کلید عمومی مربوط به کلید تاییدیه (Endorsement Key یا EK) را مشخص میکند. کلید عمومی بهصورت دنبالهای از ارقام هگزادسیمال ASCII ارائه میشود.
- --vmid ID
- این پارامتر شناسه ماشین مجازی (VM) را مشخص میکند که گواهی باید برای آن ایجاد شود.
- --logfile <logfile>
- فایل گزارش وقایع (لاگ) برای ثبت خروجی در آن؛ به طور پیشفرض، ثبت لاگ روی stdout و stderr در کنسول انجام میشود.
- --configfile <configuration file>
- فایل پیکربندی مورد استفاده. این فایل معمولاً شامل اطلاعات پیکربندی برای برنامه فراخوانیشده است. در صورت حذف، برنامه باید از فایل پیکربندی پیشفرض خود استفاده کند.
- --optsfile <options file>
- فایل گزینههای مورد استفاده. این فایل معمولاً شامل گزینههایی است که برنامه فراخوانیشده از آنها استفاده میکند. در صورت حذف، برنامه باید از فایل گزینههای پیشفرض خود استفاده کند.
- --tpm-spec-family <family>, --tpm-spec-level <level>, --tpm-spec-revision <revision>
- این ۳ گزینه، مشخصات TPM را توصیف میکنند که برای پیادهسازی TPM دنبال شده است و بخشی از گواهی EK خواهند بود.
- --tpm2
- این گزینه در صورتی ارسال میشود که نیاز به ایجاد یک گواهی سازگار با TPM 2 باشد.
- create_certs_tool_config
- به دنبال این کلیدواژه، نام یک فایل پیکربندی میآید که با استفاده از گزینه --configfile توضیح داده شده در بالا، به برنامه فراخوانیشده ارسال خواهد شد. در صورت حذف، برنامه فراخوانیشده از فایل پیکربندی پیشفرض استفاده خواهد کرد.
- create_certs_tool_options
- به دنبال این کلیدواژه، نام یک فایل گزینهها میآید که با استفاده از گزینه --optsfile توضیح داده شده در بالا، به برنامه فراخوانیشده ارسال خواهد شد. در صورت حذف، برنامه فراخوانیشده از فایل گزینههای پیشفرض استفاده خواهد کرد.
- active_pcr_banks (از نسخه 0.7)
- به دنبال این کلیدواژه، فهرستی از نامهای بانکهای PCR میآید که با کاما از یکدیگر جدا شدهاند. این فهرست نباید شامل هیچ فاصلهای باشد. نامهای معتبر بانکهای PCR عبارتند از: sha1، sha256، sha384 و sha512.
- rsa_keysize (از نسخه 0.10)
- این کلیدواژه امکان تعیین اندازه پیشفرض کلید RSA را در صورتی که از طریق گزینه خط فرمان به swtpm_setup ارائه نشده باشد، فراهم میکند. هر مقداری که بتوان به swtpm_setup ارسال کرد در اینجا نیز معتبر است، مانند 2048 یا 'max'. اندازههای کلید پشتیبانیشده به نسخه libtpms بستگی دارند.
- profile (از نسخه 0.10)
- این کلیدواژه امکان تعیین نام یک نمایه (profile) یا یک نگاشت JSON توصیفکننده نمایه را فراهم میکند، مانند 'profile = {"Name": "default-v1"}'. لطفاً همچنین به توضیحات گزینه --profile در swtpm_setup مراجعه کنید.
- profile_file (از نسخه 0.10)
- این کلیدواژه امکان تعیین یک فایل نمایه پیشفرض را فراهم میکند.
- local_profiles_dir (از نسخه 0.10)
- این کلیدواژه امکان تنظیم یک دایرکتوری نمایه را فراهم میکند که شامل نمایههای نوشتهشده توسط کاربران سیستم است.
همچنین ببینید (SEE ALSO)
گزارش خطاها (REPORTING BUGS)
گزارش خطاها را به Stefan Berger <stefanb@linux.vnet.ibm.com> ارسال کنید.
| 2026-03-26 | swtpm |