SYSTEMD-TPM2-SWTPM.SERVICE(8) systemd-tpm2-swtpm.service SYSTEMD-TPM2-SWTPM.SERVICE(8)

systemd-tpm2-swtpm.service, systemd-tpm2-swtpm - اجرای نمونه شبیه‌ساز نرم‌افزاری TPM برای سیستم

systemd-tpm2-swtpm.service

/usr/lib/systemd/systemd-tpm2-swtpm

سرویس systemd-tpm2-swtpm.service قابلیت TPM نرم‌افزاری جایگزین (fallback) را ارائه می‌دهد و برای استفاده در محیط‌هایی در نظر گرفته شده است که TPM مجزا یا سفت‌افزاری («TPM سخت‌افزاری») در دسترس نباشد. این سرویس در صورتی که TPM سخت‌افزاری موجود نباشد و سیستم طوری پیکربندی شده باشد که در آن شرایط TPM نرم‌افزاری فراهم کند، توسط systemd-tpm2-generator(8) به فرآیند بوت فراخوانده می‌شود.

توجه داشته باشید که یک TPM نرم‌افزاری در مقایسه با TPM سخت‌افزاری، ویژگی‌های امنیتی بسیار ضعیفی ارائه می‌دهد و بنابراین تنها باید به عنوان یک سازوکار جایگزین در صورتی که TPM سخت‌افزاری در دسترس نیست اما معناشناسی و قابلیت‌های TPM مورد نظر است، استفاده شود. این سرویس در نهایت به عنوان یک پوشش روی swtpm(8) عمل می‌کند.

اگر راز بوت (boot secret) در /.extra/boot-secret (در initrd) یا /run/systemd/stub/boot-secret (روی میزبان) موجود باشد، حافظه ذخیره‌سازی NVRAM مربوط به TPM نرم‌افزاری با این کلید رمزگذاری می‌شود. برای جزئیات بیشتر به systemd-stub(7) مراجعه کنید.

حافظه ذخیره‌سازی NVRAM مربوط به TPM بر روی پارتیشن سیستم EFI (ESP) قرار می‌گیرد، زیرا باید در مراحل اولیه راه‌اندازی (بوت)، به‌ویژه پیش از رمزگشایی و متصل شدن (mount) فایل‌سیستم ریشه، قابل دسترسی باشد.

systemd(1), systemd-tpm2-generator(8), swtpm(8), systemd-stub(7)

systemd 261.2