| TPMTOOL(1) | دستورهای کاربری | TPMTOOL(1) |
نام (NAME)
tpmtool - ابزار مدیریت کلیدها و تراشه TPM در GnuTLS
خلاصه دستور (SYNOPSIS)
tpmtool [-flags] [-flag [value]] [--option-name[[=| ]value]]
تمام آرگومانها باید از نوع گزینه باشند.
توضیحات (DESCRIPTION)
برنامهای که امکان مدیریت و کار با دادههای رمزنگاری تراشه TPM را فراهم میکند.
گزینهها (OPTIONS)
- -d num, --debug=num
- فعالسازی
اشکالزدایی.
این گزینه
یک عدد صحیح
را به عنوان
آرگومان
دریافت
میکند.
مقدار num به
موارد زیر
محدود است:
در محدوده 0 تا 9999
سطح اشکالزدایی را تعیین میکند. - --infile=file
- فایل ورودی.
- --outfile=str
- فایل خروجی.
- --generate-rsa
- تولید یک
جفت کلید
عمومی-خصوصی
RSA.
یک جفت کلید عمومی-خصوصی RSA در تراشه TPM تولید میکند. کلید میتواند در سیستم فایل ذخیره شده و توسط یک پین (PIN) محافظت شود، یا در حافظه فلش تراشه TPM ذخیره (ثبت) گردد.
- --register
- هر کلید تولیدشده در TPM ثبت خواهد شد. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.
- --signing
- هر کلید تولیدشده یک کلید امضا خواهد بود. این گزینه نباید در ترکیب با هیچیک از گزینههای زیر استفاده شود: legacy. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.
- --legacy
- هر کلید تولیدشده یک کلید موروثی (legacy) خواهد بود. این گزینه نباید در ترکیب با هیچیک از گزینههای زیر استفاده شود: signing. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.
- --user
-
هر کلید ثبتشده یک کلید کاربری خواهد بود. این گزینه نباید در ترکیب با هیچیک از گزینههای زیر استفاده شود: system. این گزینه باید در ترکیب با گزینه زیر استفاده شود: register.کلید تولیدشده در فضای ذخیرهسازی دائمی مخصوص کاربر ذخیره خواهد شد.
- --system
- هر کلید
ثبتشده یک
کلید
سیستمی
خواهد بود.
این گزینه
نباید در
ترکیب با
هیچیک از
گزینههای
زیر
استفاده
شود: user. این
گزینه باید
در ترکیب با
گزینه زیر
استفاده
شود: register.
کلید تولیدشده در فضای ذخیرهسازی دائمی سیستم ذخیره خواهد شد.
- --pubkey=url
- کلید عمومی مربوط به کلید ارائهشده را چاپ میکند.
- --list
-
فهرست کردن تمام کلیدهای ذخیرهشده در TPM. - --delete=url
- حذف کلید شناساییشده توسط نشانی (UUID) دادهشده.
- --test-sign=url
- آزمودن
عملیات
امضا برای
شیء
ارائهشده.
میتوان از آن برای آزمایش صحت عملکرد عملیات امضا استفاده کرد. این عملیات دادهها را امضا کرده و دادههای امضاشده را اعتبارسنجی میکند.
- --sec-param=security parameter
- تعیین سطح
امنیت [low، legacy،
medium، high، ultra].
این گزینه جایگزینی برای گزینه bits است. با این حال توجه داشته باشید که مقادیر مجاز توسط تراشه TPM کوانتیزه (گسسته) هستند و مقادیر دادهشده ممکن است به بالا گرد شوند.
- --bits=num
- تعیین تعداد بیتها برای تولید کلید. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت میکند.
- --inder, --no-inder
- استفاده از
قالب DER برای
کلیدها.
حالت no-inder این
گزینه را
غیرفعال
میکند.
فایلهای ورودی در قالب قابلحمل DER مربوط به TPM فرض خواهند شد. قالب پیشفرض، یک قالب سفارشی است که توسط ابزارهای گوناگون TPM استفاده میشود.
- --outder, --no-outder
- استفاده از
قالب DER برای
کلیدهای
خروجی. حالت
no-outder این
گزینه را
غیرفعال
میکند.
خروجی در قالب قابلحمل DER مربوط به TPM خواهد بود.
- --srk-well-known
- کلید ریشه ذخیرهسازی (SRK) دارای رمز عبور شناختهشده (۲۰ بایت صفر) است.
- -v arg, --version=arg
- نمایش نسخه برنامه و خروج. حالت پیشفرض 'v' است که یک نسخه ساده است. حالت 'c' اطلاعات کپیرایت را چاپ میکند و حالت 'n' متن کامل اعلان کپیرایت را نمایش میدهد.
- -h, --help
- نمایش اطلاعات نحوه استفاده و خروج.
- -!, --more-help
- انتقال اطلاعات گسترده نحوه استفاده از طریق یک صفحهبند (pager).
مثالها (EXAMPLES)
برای
تولید
کلیدی که در
سیستم فایل
ذخیره شود:
$ tpmtool --generate-rsa --bits 2048 --outfile tpmkey.pem
برای
تولید
کلیدی که در
فلش TPM ذخیره
شود:
$ tpmtool --generate-rsa --bits 2048 --register --user
برای
دریافت
کلید عمومی
یک کلید TPM:
$ tpmtool --pubkey tpmkey:uuid=58ad734b-bde6-45c7-89d8-756a55ad1891;storage=user \
--outfile pubkey.pem
یا اگر
کلید در
سیستم فایل
ذخیره شده
باشد:
$ tpmtool --pubkey tpmkey:file=tmpkey.pem --outfile pubkey.pem
برای
فهرست کردن
تمام
کلیدهای
ذخیرهشده
در TPM:
$ tpmtool --list
وضعیت خروج (EXIT STATUS)
یکی از مقادیر خروج زیر بازگردانده خواهد شد:
- 0 (EXIT_SUCCESS)
- اجرای موفقیتآمیز برنامه.
- 1 (EXIT_FAILURE)
- عملیات با شکست مواجه شد یا ساختار دستور نامعتبر بود.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
توسعهدهندگان پروژه GnuTLS و همکاران.
حق نشر (COPYRIGHT)
حق نشر © 2020-2023 بنیاد نرمافزارهای آزاد (Free Software Foundation) و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو (GNU GPL) نسخه ۳ یا جدیدتر منتشر شده است.
گزارش اشکالات (BUGS)
لطفاً گزارشهای اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org
| 2026-04-29 | 3.8.13 |