| SYSTEMD-TPM2-SWTPM.SERVICE(8) | systemd-tpm2-swtpm.service | SYSTEMD-TPM2-SWTPM.SERVICE(8) |
نام (NAME)
systemd-tpm2-swtpm.service, systemd-tpm2-swtpm - اجرای نمونه شبیهساز نرمافزاری TPM برای سیستم
خلاصه دستور (SYNOPSIS)
systemd-tpm2-swtpm.service
/usr/lib/systemd/systemd-tpm2-swtpm
توضیحات (DESCRIPTION)
سرویس systemd-tpm2-swtpm.service قابلیت TPM نرمافزاری جایگزین (fallback) را ارائه میدهد و برای استفاده در محیطهایی در نظر گرفته شده است که TPM مجزا یا سفتافزاری («TPM سختافزاری») در دسترس نباشد. این سرویس در صورتی که TPM سختافزاری موجود نباشد و سیستم طوری پیکربندی شده باشد که در آن شرایط TPM نرمافزاری فراهم کند، توسط systemd-tpm2-generator(8) به فرآیند بوت فراخوانده میشود.
توجه داشته باشید که یک TPM نرمافزاری در مقایسه با TPM سختافزاری، ویژگیهای امنیتی بسیار ضعیفی ارائه میدهد و بنابراین تنها باید به عنوان یک سازوکار جایگزین در صورتی که TPM سختافزاری در دسترس نیست اما معناشناسی و قابلیتهای TPM مورد نظر است، استفاده شود. این سرویس در نهایت به عنوان یک پوشش روی swtpm(8) عمل میکند.
اگر راز بوت (boot secret) در /.extra/boot-secret (در initrd) یا /run/systemd/stub/boot-secret (روی میزبان) موجود باشد، حافظه ذخیرهسازی NVRAM مربوط به TPM نرمافزاری با این کلید رمزگذاری میشود. برای جزئیات بیشتر به systemd-stub(7) مراجعه کنید.
حافظه ذخیرهسازی NVRAM مربوط به TPM بر روی پارتیشن سیستم EFI (ESP) قرار میگیرد، زیرا باید در مراحل اولیه راهاندازی (بوت)، بهویژه پیش از رمزگشایی و متصل شدن (mount) فایلسیستم ریشه، قابل دسترسی باشد.
همچنین ببینید (SEE ALSO)
systemd(1), systemd-tpm2-generator(8), swtpm(8), systemd-stub(7)
| systemd 261.2 |