.\" -*- mode: troff; coding: utf-8 -*- .\" Automatically generated by Pod::Man v6.0.2 (Pod::Simple 3.45) .\" .\" Standard preamble: .\" ======================================================================== .de Sp \" Vertical space (when we can't use .PP) .if t .sp .5v .if n .sp .. .de Vb \" Begin verbatim text .ft CW .nf .ne \\$1 .. .de Ve \" End verbatim text .ft R .fi .. .\" \*(C` and \*(C' are quotes in nroff, nothing in troff, for use with C<>. .ie n \{\ . ds C` "" . ds C' "" 'br\} .el\{\ . ds C` . ds C' 'br\} .\" .\" Escape single quotes in literal strings from groff's Unicode transform. .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" .\" If the F register is >0, we'll generate index entries on stderr for .\" titles (.TH), headers (.SH), subsections (.SS), items (.Ip), and index .\" entries marked with X<> in POD. Of course, you'll have to process the .\" output yourself in some meaningful fashion. .\" .\" Avoid warning from groff about undefined register 'F'. .de IX .. .nr rF 0 .if \n(.g .if rF .nr rF 1 .if (\n(rF:(\n(.g==0)) \{\ . if \nF \{\ . de IX . tm Index:\\$1\t\\n%\t"\\$2" .. . if !\nF==2 \{\ . nr % 0 . nr F 2 . \} . \} .\} .rr rF .\" .\" Required to disable full justification in groff 1.23.0. .if n .ds AD l .\" ======================================================================== .\" .IX Title "swtpm_setup.conf 5" .TH swtpm_setup.conf 5 2026-03-26 swtpm "فایلهای پیکربندی" .\" For nroff, turn off justification. Always turn off hyphenation; it makes .\" way too many mistakes in technical documents. .if n .ad l .nh .SH "نام (NAME)" swtpm_setup.conf \- فایل پیکربندی برای swtpm_setup .SH "توضیحات (DESCRIPTION)" .IX Header "DESCRIPTION" فایل \fI/etc/swtpm_setup.conf\fR شامل اطلاعات پیکربندی برای \fBswtpm_setup\fR است. این فایل باید در هر سطر تنها شامل یک کلیدواژه پیکربندی باشد که پس از آن یک علامت مساوی (=) و سپس اطلاعات پیکربندی مناسب قرار می‌گیرد. یک یادداشت (کامنت) در انتهای سطر می‌تواند با علامت هش (#) آغاز شود. .PP کاربران می‌توانند پیکربندی اختصاصی خود را در \&\fI${XDG_CONFIG_HOME}/swtpm_setup.conf\fR بنویسند، یا در صورتی که \fBXDG_CONFIG_HOME\fR تنظیم نشده باشد، در مسیر \fI${HOME}/.config/swtpm_setup.conf\fR قرار دهند. .PP کلیدواژه‌های زیر شناسایی می‌شوند: .IP \fBcreate_certs_tool\fR 4 .IX Item "create_certs_tool" به دنبال این کلیدواژه، نام یک فایل اجرایی یا اسکریپت اجرایی می‌آید که برای ایجاد گواهی‌های مختلف TPM به کار می‌رود. این ابزار با گزینه‌های زیر فراخوانی خواهد شد: .RS 4 .IP "\fB\-\-type type\fR" 4 .IX Item "--type type" این پارامتر نوع گواهی مورد نظر برای ایجاد را مشخص می‌کند. پارامتر type می‌تواند یکی از مقادیر \fIek\fR یا \fIplatform\fR باشد. .IP "\fB\-\-dir dir\fR" 4 .IX Item "--dir dir" این پارامتر دایرکتوری محل ذخیره گواهی را مشخص می‌کند. انتظار می‌رود گواهی EK در این دایرکتوری با نام \fIek.cert\fR و گواهی پلتفرم با نام \fIplatform.cert\fR ذخیره شود. .IP "\fB\-\-ek ek\fR" 4 .IX Item "--ek ek" این پارامتر پیمانه (modulus) کلید عمومی مربوط به کلید تاییدیه (Endorsement Key یا EK) را مشخص می‌کند. کلید عمومی به‌صورت دنباله‌ای از ارقام هگزادسیمال ASCII ارائه می‌شود. .IP "\fB\-\-vmid ID\fR" 4 .IX Item "--vmid ID" این پارامتر شناسه ماشین مجازی (VM) را مشخص می‌کند که گواهی باید برای آن ایجاد شود. .IP "\fB\-\-logfile " 4 .IX Item "--logfile " فایل گزارش وقایع (لاگ) برای ثبت خروجی در آن؛ به طور پیش‌فرض، ثبت لاگ روی \fBstdout\fR و \fBstderr\fR در کنسول انجام می‌شود. .IP "\fB\-\-configfile " 4 .IX Item "--configfile " فایل پیکربندی مورد استفاده. این فایل معمولاً شامل اطلاعات پیکربندی برای برنامه فراخوانی‌شده است. در صورت حذف، برنامه باید از فایل پیکربندی پیش‌فرض خود استفاده کند. .IP "\fB\-\-optsfile " 4 .IX Item "--optsfile " فایل گزینه‌های مورد استفاده. این فایل معمولاً شامل گزینه‌هایی است که برنامه فراخوانی‌شده از آن‌ها استفاده می‌کند. در صورت حذف، برنامه باید از فایل گزینه‌های پیش‌فرض خود استفاده کند. .IP "\fB\-\-tpm\-spec\-family , \fB\-\-tpm\-spec\-level , \fB\-\-tpm\-spec\-revision " 4 .IX Item "--tpm-spec-family , --tpm-spec-level , --tpm-spec-revision " این ۳ گزینه، مشخصات TPM را توصیف می‌کنند که برای پیاده‌سازی TPM دنبال شده است و بخشی از گواهی EK خواهند بود. .IP \fB\-\-tpm2\fR 4 .IX Item "--tpm2" این گزینه در صورتی ارسال می‌شود که نیاز به ایجاد یک گواهی سازگار با TPM 2 باشد. .RE .RS 4 .RE .IP \fBcreate_certs_tool_config\fR 4 .IX Item "create_certs_tool_config" به دنبال این کلیدواژه، نام یک فایل پیکربندی می‌آید که با استفاده از گزینه \fB\-\-configfile\fR توضیح داده شده در بالا، به برنامه فراخوانی‌شده ارسال خواهد شد. در صورت حذف، برنامه فراخوانی‌شده از فایل پیکربندی پیش‌فرض استفاده خواهد کرد. .IP \fBcreate_certs_tool_options\fR 4 .IX Item "create_certs_tool_options" به دنبال این کلیدواژه، نام یک فایل گزینه‌ها می‌آید که با استفاده از گزینه \fB\-\-optsfile\fR توضیح داده شده در بالا، به برنامه فراخوانی‌شده ارسال خواهد شد. در صورت حذف، برنامه فراخوانی‌شده از فایل گزینه‌های پیش‌فرض استفاده خواهد کرد. .IP "\fBactive_pcr_banks\fR (از نسخه 0.7)" 4 .IX Item "active_pcr_banks (since v0.7)" به دنبال این کلیدواژه، فهرستی از نام‌های بانک‌های PCR می‌آید که با کاما از یکدیگر جدا شده‌اند. این فهرست نباید شامل هیچ فاصله‌ای باشد. نام‌های معتبر بانک‌های PCR عبارتند از: \fBsha1\fR، \fBsha256\fR، \fBsha384\fR و \fBsha512\fR. .IP "\fBrsa_keysize\fR (از نسخه 0.10)" 4 .IX Item "rsa_keysize (since v0.10)" این کلیدواژه امکان تعیین اندازه پیش‌فرض کلید RSA را در صورتی که از طریق گزینه خط فرمان به \fBswtpm_setup\fR ارائه نشده باشد، فراهم می‌کند. هر مقداری که بتوان به \fBswtpm_setup\fR ارسال کرد در اینجا نیز معتبر است، مانند \fB2048\fR یا \fB\*(Aqmax\*(Aq\fR. اندازه‌های کلید پشتیبانی‌شده به نسخه \fBlibtpms\fR بستگی دارند. .IP "\fBprofile\fR (از نسخه 0.10)" 4 .IX Item "profile (since v0.10)" این کلیدواژه امکان تعیین نام یک نمایه (profile) یا یک نگاشت JSON توصیف‌کننده نمایه را فراهم می‌کند، مانند \fB\*(Aqprofile = {"Name": "default\-v1"}\*(Aq\fR. لطفاً همچنین به توضیحات گزینه \fI\-\-profile\fR در \fBswtpm_setup\fR مراجعه کنید. .IP "\fBprofile_file\fR (از نسخه 0.10)" 4 .IX Item "profile_file (since v0.10)" این کلیدواژه امکان تعیین یک فایل نمایه پیش‌فرض را فراهم می‌کند. .IP "\fBlocal_profiles_dir\fR (از نسخه 0.10)" 4 .IX Item "local_profiles_dir (since v0.10)" این کلیدواژه امکان تنظیم یک دایرکتوری نمایه را فراهم می‌کند که شامل نمایه‌های نوشته‌شده توسط کاربران سیستم است. .IP \fR 4 .IX Item "" .SH "همچنین ببینید (SEE ALSO)" .IX Header "SEE ALSO" \&\fBswtpm_setup\fR(8) .SH "گزارش خطاها (REPORTING BUGS)" .IX Header "REPORTING BUGS" گزارش خطاها را به Stefan Berger ارسال کنید.