| SYSTEMD-TPM2-SETUP.SERVICE(8) | systemd-tpm2-setup.service | SYSTEMD-TPM2-SETUP.SERVICE(8) |
نام (NAME)
systemd-tpm2-setup.service, systemd-tpm2-setup-early.service, systemd-tpm2-setup - راهاندازی کلید ریشه ذخیرهسازی TPM2 (SRK) و مقداردهی اولیه NvPCRها در هنگام بوت
خلاصه دستور (SYNOPSIS)
systemd-tpm2-setup.service
/usr/lib/systemd/systemd-tpm2-setup
توضیحات (DESCRIPTION)
systemd-tpm2-setup.service و systemd-tpm2-setup-early.service سرویسهایی هستند که کلید ریشه ذخیرهسازی (SRK) را در صورتی که هنوز ایجاد نشده باشد تولید کرده و در TPM ذخیره میکنند. اگر NvPCRها (رجیسترهای اضافی PCR در نمایههای TPM NV) تعریف شده باشند، این موارد با رمز مهارکننده (anchoring secret) مقداردهی اولیه میشوند.
این سرویسها کلید عمومی جفتکلید SRK را در یک فایل PEM در /run/systemd/tpm2-srk-public-key.pem و /var/lib/systemd/tpm2-srk-public-key.pem ذخیره میکنند. آنها همچنین آن را در قالب TPM2B_PUBLIC در /run/systemd/tpm2-srk-public-key.tpm2_public و /var/lib/systemd/tpm2-srk-public-key.tpm2b_public ذخیره خواهند کرد.
سرویس systemd-tpm2-setup-early.service بسیار زود در هنگام بوت (احتمالاً در initrd) اجرا میشود و کلید عمومی SRK را در /run/systemd/tpm2-srk-public-key.* مینویسد (زیرا معمولاً در این مرحله اولیه هنوز /var/ قابل دسترسی نیست)، در حالی که systemd-tpm2-setup.service در طول مرحله بعدی بوت اجرا شده و کلید عمومی را در /var/lib/systemd/tpm2-srk-public-key.* ذخیره میکند.
فایلها (FILES)
/run/systemd/tpm2-srk-public-key.pem, /run/systemd/tpm2-srk-public-key.tpm2b_public
افزودهشده در نسخه 255.
/var/lib/systemd/tpm2-srk-public-key.pem, /var/lib/systemd/tpm2-srk-public-key.tpm2_public
افزودهشده در نسخه 255.
/usr/lib/nvpcr/*.nvpcr
افزودهشده در نسخه 259.
/run/credentials/@encrypted/nvpcr-anchor.*
افزودهشده در نسخه 259.
$BOOT/loader/credentials/nvpcr-anchor.*.cred
افزودهشده در نسخه 259.
همچنین ببینید (SEE ALSO)
| systemd 261.2 |