TPMTOOL(1) دستورهای کاربری TPMTOOL(1)

tpmtool - ابزار مدیریت کلیدها و تراشه TPM در GnuTLS

tpmtool [-flags] [-flag [value]] [--option-name[[=| ]value]]

تمام آرگومان‌ها باید از نوع گزینه باشند.

برنامه‌ای که امکان مدیریت و کار با داده‌های رمزنگاری تراشه TPM را فراهم می‌کند.

فعال‌سازی اشکال‌زدایی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار num به موارد زیر محدود است:
در محدوده 0 تا 9999

سطح اشکال‌زدایی را تعیین می‌کند.
فایل ورودی.
فایل خروجی.
تولید یک جفت کلید عمومی-خصوصی RSA.

یک جفت کلید عمومی-خصوصی RSA در تراشه TPM تولید می‌کند. کلید می‌تواند در سیستم فایل ذخیره شده و توسط یک پین (PIN) محافظت شود، یا در حافظه فلش تراشه TPM ذخیره (ثبت) گردد.

هر کلید تولیدشده در TPM ثبت خواهد شد. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.
هر کلید تولیدشده یک کلید امضا خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: legacy. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.
هر کلید تولیدشده یک کلید موروثی (legacy) خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: signing. این گزینه باید در ترکیب با گزینه زیر استفاده شود: generate-rsa.

هر کلید ثبت‌شده یک کلید کاربری خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: system. این گزینه باید در ترکیب با گزینه زیر استفاده شود: register.

کلید تولیدشده در فضای ذخیره‌سازی دائمی مخصوص کاربر ذخیره خواهد شد.

هر کلید ثبت‌شده یک کلید سیستمی خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: user. این گزینه باید در ترکیب با گزینه زیر استفاده شود: register.

کلید تولیدشده در فضای ذخیره‌سازی دائمی سیستم ذخیره خواهد شد.

کلید عمومی مربوط به کلید ارائه‌شده را چاپ می‌کند.

فهرست کردن تمام کلیدهای ذخیره‌شده در TPM.
حذف کلید شناسایی‌شده توسط نشانی (UUID) داده‌شده.
آزمودن عملیات امضا برای شیء ارائه‌شده.

می‌توان از آن برای آزمایش صحت عملکرد عملیات امضا استفاده کرد. این عملیات داده‌ها را امضا کرده و داده‌های امضاشده را اعتبارسنجی می‌کند.

تعیین سطح امنیت [low، legacy، medium، high، ultra].

این گزینه جایگزینی برای گزینه bits است. با این حال توجه داشته باشید که مقادیر مجاز توسط تراشه TPM کوانتیزه (گسسته) هستند و مقادیر داده‌شده ممکن است به بالا گرد شوند.

تعیین تعداد بیت‌ها برای تولید کلید. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند.
استفاده از قالب DER برای کلیدها. حالت no-inder این گزینه را غیرفعال می‌کند.

فایل‌های ورودی در قالب قابل‌حمل DER مربوط به TPM فرض خواهند شد. قالب پیش‌فرض، یک قالب سفارشی است که توسط ابزارهای گوناگون TPM استفاده می‌شود.

استفاده از قالب DER برای کلیدهای خروجی. حالت no-outder این گزینه را غیرفعال می‌کند.

خروجی در قالب قابل‌حمل DER مربوط به TPM خواهد بود.

کلید ریشه ذخیره‌سازی (SRK) دارای رمز عبور شناخته‌شده (۲۰ بایت صفر) است.
نمایش نسخه برنامه و خروج. حالت پیش‌فرض 'v' است که یک نسخه ساده است. حالت 'c' اطلاعات کپی‌رایت را چاپ می‌کند و حالت 'n' متن کامل اعلان کپی‌رایت را نمایش می‌دهد.
نمایش اطلاعات نحوه استفاده و خروج.
-!, --more-help
انتقال اطلاعات گسترده نحوه استفاده از طریق یک صفحه‌بند (pager).

برای تولید کلیدی که در سیستم فایل ذخیره شود:

$ tpmtool --generate-rsa --bits 2048 --outfile tpmkey.pem

برای تولید کلیدی که در فلش TPM ذخیره شود:

$ tpmtool --generate-rsa --bits 2048 --register --user

برای دریافت کلید عمومی یک کلید TPM:

$ tpmtool --pubkey tpmkey:uuid=58ad734b-bde6-45c7-89d8-756a55ad1891;storage=user \
          --outfile pubkey.pem

یا اگر کلید در سیستم فایل ذخیره شده باشد:

$ tpmtool --pubkey tpmkey:file=tmpkey.pem --outfile pubkey.pem

برای فهرست کردن تمام کلیدهای ذخیره‌شده در TPM:

$ tpmtool --list

یکی از مقادیر خروج زیر بازگردانده خواهد شد:

0 (EXIT_SUCCESS)
اجرای موفقیت‌آمیز برنامه.
1 (EXIT_FAILURE)
عملیات با شکست مواجه شد یا ساختار دستور نامعتبر بود.

p11tool(1), certtool(1)

توسعه‌دهندگان پروژه GnuTLS و همکاران.

حق نشر © 2020-2023 بنیاد نرم‌افزارهای آزاد (Free Software Foundation) و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو (GNU GPL) نسخه ۳ یا جدیدتر منتشر شده است.

لطفاً گزارش‌های اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org

2026-04-29 3.8.13