'\" t .TH "SYSTEMD\-TPM2\-SWTPM\&.SERVICE" "8" "" "systemd 261.2" "systemd-tpm2-swtpm.service" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-tpm2-swtpm.service, systemd-tpm2-swtpm \- اجرای نمونه شبیه‌ساز نرم‌افزاری TPM برای سیستم .SH "خلاصه دستور (SYNOPSIS)" .PP systemd\-tpm2\-swtpm\&.service .PP /usr/lib/systemd/systemd\-tpm2\-swtpm .SH "توضیحات (DESCRIPTION)" .PP سرویس systemd\-tpm2\-swtpm\&.service قابلیت TPM نرم‌افزاری جایگزین (fallback) را ارائه می‌دهد و برای استفاده در محیط‌هایی در نظر گرفته شده است که TPM مجزا یا سفت‌افزاری («TPM سخت‌افزاری») در دسترس نباشد\&. این سرویس در صورتی که TPM سخت‌افزاری موجود نباشد و سیستم طوری پیکربندی شده باشد که در آن شرایط TPM نرم‌افزاری فراهم کند، توسط \fBsystemd-tpm2-generator\fR(8) به فرآیند بوت فراخوانده می‌شود\&. .PP توجه داشته باشید که یک TPM نرم‌افزاری در مقایسه با TPM سخت‌افزاری، ویژگی‌های امنیتی بسیار ضعیفی ارائه می‌دهد و بنابراین تنها باید به عنوان یک سازوکار جایگزین در صورتی که TPM سخت‌افزاری در دسترس نیست اما معناشناسی و قابلیت‌های TPM مورد نظر است، استفاده شود\&. این سرویس در نهایت به عنوان یک پوشش روی \fBswtpm\fR(8) عمل می‌کند\&. .PP اگر راز بوت (boot secret) در /\&.extra/boot\-secret (در initrd) یا /run/systemd/stub/boot\-secret (روی میزبان) موجود باشد، حافظه ذخیره‌سازی NVRAM مربوط به TPM نرم‌افزاری با این کلید رمزگذاری می‌شود\&. برای جزئیات بیشتر به \fBsystemd-stub\fR(7) مراجعه کنید\&. .PP حافظه ذخیره‌سازی NVRAM مربوط به TPM بر روی پارتیشن سیستم EFI (ESP) قرار می‌گیرد، زیرا باید در مراحل اولیه راه‌اندازی (بوت)، به‌ویژه پیش از رمزگشایی و متصل شدن (mount) فایل‌سیستم ریشه، قابل دسترسی باشد\&. .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-tpm2-generator\fR(8), \fBswtpm\fR(8), \fBsystemd-stub\fR(7)