'\" t .TH "SYSTEMD\-TPM2\-SETUP\&.SERVICE" "8" "" "systemd 261.2" "systemd-tpm2-setup.service" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-tpm2-setup.service, systemd-tpm2-setup-early.service, systemd-tpm2-setup \- راه‌اندازی کلید ریشه ذخیره‌سازی TPM2 (SRK) و مقداردهی اولیه NvPCRها در هنگام بوت .SH "خلاصه دستور (SYNOPSIS)" .PP systemd\-tpm2\-setup\&.service .PP /usr/lib/systemd/systemd\-tpm2\-setup .SH "توضیحات (DESCRIPTION)" .PP systemd\-tpm2\-setup\&.service و systemd\-tpm2\-setup\-early\&.service سرویس‌هایی هستند که کلید ریشه ذخیره‌سازی (SRK) را در صورتی که هنوز ایجاد نشده باشد تولید کرده و در TPM ذخیره می‌کنند\&. اگر NvPCRها (رجیسترهای اضافی PCR در نمایه‌های TPM NV) تعریف شده باشند، این موارد با رمز مهارکننده (anchoring secret) مقداردهی اولیه می‌شوند\&. .PP این سرویس‌ها کلید عمومی جفت‌کلید SRK را در یک فایل PEM در /run/systemd/tpm2\-srk\-public\-key\&.pem و /var/lib/systemd/tpm2\-srk\-public\-key\&.pem ذخیره می‌کنند\&. آن‌ها همچنین آن را در قالب TPM2B_PUBLIC در /run/systemd/tpm2\-srk\-public\-key\&.tpm2_public و /var/lib/systemd/tpm2\-srk\-public\-key\&.tpm2b_public ذخیره خواهند کرد\&. .PP سرویس systemd\-tpm2\-setup\-early\&.service بسیار زود در هنگام بوت (احتمالاً در initrd) اجرا می‌شود و کلید عمومی SRK را در /run/systemd/tpm2\-srk\-public\-key\&.* می‌نویسد (زیرا معمولاً در این مرحله اولیه هنوز /var/ قابل دسترسی نیست)، در حالی که systemd\-tpm2\-setup\&.service در طول مرحله بعدی بوت اجرا شده و کلید عمومی را در /var/lib/systemd/tpm2\-srk\-public\-key\&.* ذخیره می‌کند\&. .SH "فایل‌ها (FILES)" .PP /run/systemd/tpm2\-srk\-public\-key\&.pem, /run/systemd/tpm2\-srk\-public\-key\&.tpm2b_public .RS 4 کلید عمومی SRK در قالب PEM و TPM2B_PUBLIC، که در مراحل اولیه بوت نوشته می‌شود\&. .sp افزوده‌شده در نسخه 255\&. .RE .PP /var/lib/systemd/tpm2\-srk\-public\-key\&.pem, /var/lib/systemd/tpm2\-srk\-public\-key\&.tpm2_public .RS 4 کلید عمومی SRK در قالب PEM و TPM2B_PUBLIC، که در مراحل بعدی بوت (پس از در دسترس قرار گرفتن /var/ ) نوشته می‌شود\&. .sp افزوده‌شده در نسخه 255\&. .RE .PP /usr/lib/nvpcr/*\&.nvpcr .RS 4 فایل‌های تعریف برای NvPCRها\&. .sp افزوده‌شده در نسخه 259\&. .RE .PP /run/credentials/@encrypted/nvpcr\-anchor\&.* .RS 4 رمز مهارکننده رمزگذاری‌شده NvPCR، دریافت شده در سیستم از طریق اعتبارنامه‌های سیستمی (system credentials)\&. .sp افزوده‌شده در نسخه 259\&. .RE .PP $BOOT/loader/credentials/nvpcr\-anchor\&.*\&.cred .RS 4 رمز مهارکننده رمزگذاری‌شده NvPCR، برای دریافت توسط استاب بارگذار هسته، یعنی \fBsystemd-stub\fR(7)\&. .sp افزوده‌شده در نسخه 259\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1)