swtpm_setup.conf(5) فایلهای پیکربندی swtpm_setup.conf(5)

swtpm_setup.conf - فایل پیکربندی برای swtpm_setup

فایل /etc/swtpm_setup.conf شامل اطلاعات پیکربندی برای swtpm_setup است. این فایل باید در هر سطر تنها شامل یک کلیدواژه پیکربندی باشد که پس از آن یک علامت مساوی (=) و سپس اطلاعات پیکربندی مناسب قرار می‌گیرد. یک یادداشت (کامنت) در انتهای سطر می‌تواند با علامت هش (#) آغاز شود.

کاربران می‌توانند پیکربندی اختصاصی خود را در ${XDG_CONFIG_HOME}/swtpm_setup.conf بنویسند، یا در صورتی که XDG_CONFIG_HOME تنظیم نشده باشد، در مسیر ${HOME}/.config/swtpm_setup.conf قرار دهند.

کلیدواژه‌های زیر شناسایی می‌شوند:

به دنبال این کلیدواژه، نام یک فایل اجرایی یا اسکریپت اجرایی می‌آید که برای ایجاد گواهی‌های مختلف TPM به کار می‌رود. این ابزار با گزینه‌های زیر فراخوانی خواهد شد:
این پارامتر نوع گواهی مورد نظر برای ایجاد را مشخص می‌کند. پارامتر type می‌تواند یکی از مقادیر ek یا platform باشد.
این پارامتر دایرکتوری محل ذخیره گواهی را مشخص می‌کند. انتظار می‌رود گواهی EK در این دایرکتوری با نام ek.cert و گواهی پلتفرم با نام platform.cert ذخیره شود.
این پارامتر پیمانه (modulus) کلید عمومی مربوط به کلید تاییدیه (Endorsement Key یا EK) را مشخص می‌کند. کلید عمومی به‌صورت دنباله‌ای از ارقام هگزادسیمال ASCII ارائه می‌شود.
این پارامتر شناسه ماشین مجازی (VM) را مشخص می‌کند که گواهی باید برای آن ایجاد شود.
فایل گزارش وقایع (لاگ) برای ثبت خروجی در آن؛ به طور پیش‌فرض، ثبت لاگ روی stdout و stderr در کنسول انجام می‌شود.
فایل پیکربندی مورد استفاده. این فایل معمولاً شامل اطلاعات پیکربندی برای برنامه فراخوانی‌شده است. در صورت حذف، برنامه باید از فایل پیکربندی پیش‌فرض خود استفاده کند.
فایل گزینه‌های مورد استفاده. این فایل معمولاً شامل گزینه‌هایی است که برنامه فراخوانی‌شده از آن‌ها استفاده می‌کند. در صورت حذف، برنامه باید از فایل گزینه‌های پیش‌فرض خود استفاده کند.
این ۳ گزینه، مشخصات TPM را توصیف می‌کنند که برای پیاده‌سازی TPM دنبال شده است و بخشی از گواهی EK خواهند بود.
این گزینه در صورتی ارسال می‌شود که نیاز به ایجاد یک گواهی سازگار با TPM 2 باشد.
به دنبال این کلیدواژه، نام یک فایل پیکربندی می‌آید که با استفاده از گزینه --configfile توضیح داده شده در بالا، به برنامه فراخوانی‌شده ارسال خواهد شد. در صورت حذف، برنامه فراخوانی‌شده از فایل پیکربندی پیش‌فرض استفاده خواهد کرد.
به دنبال این کلیدواژه، نام یک فایل گزینه‌ها می‌آید که با استفاده از گزینه --optsfile توضیح داده شده در بالا، به برنامه فراخوانی‌شده ارسال خواهد شد. در صورت حذف، برنامه فراخوانی‌شده از فایل گزینه‌های پیش‌فرض استفاده خواهد کرد.
به دنبال این کلیدواژه، فهرستی از نام‌های بانک‌های PCR می‌آید که با کاما از یکدیگر جدا شده‌اند. این فهرست نباید شامل هیچ فاصله‌ای باشد. نام‌های معتبر بانک‌های PCR عبارتند از: sha1، sha256، sha384 و sha512.
این کلیدواژه امکان تعیین اندازه پیش‌فرض کلید RSA را در صورتی که از طریق گزینه خط فرمان به swtpm_setup ارائه نشده باشد، فراهم می‌کند. هر مقداری که بتوان به swtpm_setup ارسال کرد در اینجا نیز معتبر است، مانند 2048 یا 'max'. اندازه‌های کلید پشتیبانی‌شده به نسخه libtpms بستگی دارند.
این کلیدواژه امکان تعیین نام یک نمایه (profile) یا یک نگاشت JSON توصیف‌کننده نمایه را فراهم می‌کند، مانند 'profile = {"Name": "default-v1"}'. لطفاً همچنین به توضیحات گزینه --profile در swtpm_setup مراجعه کنید.
این کلیدواژه امکان تعیین یک فایل نمایه پیش‌فرض را فراهم می‌کند.
این کلیدواژه امکان تنظیم یک دایرکتوری نمایه را فراهم می‌کند که شامل نمایه‌های نوشته‌شده توسط کاربران سیستم است.

swtpm_setup(8)

گزارش خطاها را به Stefan Berger <stefanb@linux.vnet.ibm.com> ارسال کنید.

2026-03-26 swtpm