.TH TPMTOOL 1 "2026-04-29" "3.8.13" "دستورهای کاربری" .SH "نام (NAME)" tpmtool \- ابزار مدیریت کلیدها و تراشه TPM در GnuTLS .SH "خلاصه دستور (SYNOPSIS)" .B tpmtool [\fB\-flags\fR] [\fB\-flag\fR [\fIvalue\fR]] [\fB\-\-option\-name\fR[[=| ]\fIvalue\fR]] .PP تمام آرگومان‌ها باید از نوع گزینه باشند. .SH "توضیحات (DESCRIPTION)" برنامه‌ای که امکان مدیریت و کار با داده‌های رمزنگاری تراشه TPM را فراهم می‌کند. .SH "گزینه‌ها (OPTIONS)" .TP \fB\-d\fR \fInum\fR, \fB\-\-debug\fR=\fInum\fR فعال‌سازی اشکال‌زدایی. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. مقدار .I num به موارد زیر محدود است: .in +4 .nf در محدوده 0 تا 9999 .fi .in -4 سطح اشکال‌زدایی را تعیین می‌کند. .TP \fB\-\-infile\fR=\fIfile\fR فایل ورودی. .TP \fB\-\-outfile\fR=\fIstr\fR فایل خروجی. .TP \fB\-\-generate\-rsa\fR تولید یک جفت کلید عمومی\-خصوصی RSA. .sp یک جفت کلید عمومی\-خصوصی RSA در تراشه TPM تولید می‌کند. کلید می‌تواند در سیستم فایل ذخیره شده و توسط یک پین (PIN) محافظت شود، یا در حافظه فلش تراشه TPM ذخیره (ثبت) گردد. .TP \fB\-\-register\fR هر کلید تولیدشده در TPM ثبت خواهد شد. این گزینه باید در ترکیب با گزینه زیر استفاده شود: .BR generate\-rsa . .TP \fB\-\-signing\fR هر کلید تولیدشده یک کلید امضا خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: .BR legacy . این گزینه باید در ترکیب با گزینه زیر استفاده شود: .BR generate\-rsa . .TP \fB\-\-legacy\fR هر کلید تولیدشده یک کلید موروثی (legacy) خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: .BR signing . این گزینه باید در ترکیب با گزینه زیر استفاده شود: .BR generate\-rsa . .TP \fB\-\-user\fR .br هر کلید ثبت‌شده یک کلید کاربری خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: .BR system . این گزینه باید در ترکیب با گزینه زیر استفاده شود: .BR register . .sp کلید تولیدشده در فضای ذخیره‌سازی دائمی مخصوص کاربر ذخیره خواهد شد. .TP \fB\-\-system\fR هر کلید ثبت‌شده یک کلید سیستمی خواهد بود. این گزینه نباید در ترکیب با هیچ‌یک از گزینه‌های زیر استفاده شود: .BR user . این گزینه باید در ترکیب با گزینه زیر استفاده شود: .BR register . .sp کلید تولیدشده در فضای ذخیره‌سازی دائمی سیستم ذخیره خواهد شد. .TP \fB\-\-pubkey\fR=\fIurl\fR کلید عمومی مربوط به کلید ارائه‌شده را چاپ می‌کند. .TP \fB\-\-list\fR .br فهرست کردن تمام کلیدهای ذخیره‌شده در TPM. .TP \fB\-\-delete\fR=\fIurl\fR حذف کلید شناسایی‌شده توسط نشانی (UUID) داده‌شده. .TP \fB\-\-test\-sign\fR=\fIurl\fR آزمودن عملیات امضا برای شیء ارائه‌شده. .sp می‌توان از آن برای آزمایش صحت عملکرد عملیات امضا استفاده کرد. این عملیات داده‌ها را امضا کرده و داده‌های امضاشده را اعتبارسنجی می‌کند. .TP \fB\-\-sec\-param\fR=\fIsecurity parameter\fR تعیین سطح امنیت [low، legacy، medium، high، ultra]. .sp این گزینه جایگزینی برای گزینه bits است. با این حال توجه داشته باشید که مقادیر مجاز توسط تراشه TPM کوانتیزه (گسسته) هستند و مقادیر داده‌شده ممکن است به بالا گرد شوند. .TP \fB\-\-bits\fR=\fInum\fR تعیین تعداد بیت‌ها برای تولید کلید. این گزینه یک عدد صحیح را به عنوان آرگومان دریافت می‌کند. .TP \fB\-\-inder\fR, \fB\-\-no\-inder\fR استفاده از قالب DER برای کلیدها. حالت \fIno\-inder\fR این گزینه را غیرفعال می‌کند. .sp فایل‌های ورودی در قالب قابل‌حمل DER مربوط به TPM فرض خواهند شد. قالب پیش‌فرض، یک قالب سفارشی است که توسط ابزارهای گوناگون TPM استفاده می‌شود. .TP \fB\-\-outder\fR, \fB\-\-no\-outder\fR استفاده از قالب DER برای کلیدهای خروجی. حالت \fIno\-outder\fR این گزینه را غیرفعال می‌کند. .sp خروجی در قالب قابل‌حمل DER مربوط به TPM خواهد بود. .TP \fB\-\-srk\-well\-known\fR کلید ریشه ذخیره‌سازی (SRK) دارای رمز عبور شناخته‌شده (۲۰ بایت صفر) است. .TP \fB\-v\fR \fIarg\fR, \fB\-\-version\fR=\fIarg\fR نمایش نسخه برنامه و خروج. حالت پیش‌فرض .RB ' v ' است که یک نسخه ساده است. حالت .RB ' c ' اطلاعات کپی‌رایت را چاپ می‌کند و حالت .RB ' n ' متن کامل اعلان کپی‌رایت را نمایش می‌دهد. .TP \fB\-h\fR, \fB\-\-help\fR نمایش اطلاعات نحوه استفاده و خروج. .TP \fB\-!\fR, \fB\-\-more\-help\fR انتقال اطلاعات گسترده نحوه استفاده از طریق یک صفحه‌بند (pager). .SH "مثال‌ها (EXAMPLES)" برای تولید کلیدی که در سیستم فایل ذخیره شود: .br .in +4 .nf $ tpmtool \-\-generate\-rsa \-\-bits 2048 \-\-outfile tpmkey.pem .in -4 .fi .sp برای تولید کلیدی که در فلش TPM ذخیره شود: .br .in +4 .nf $ tpmtool \-\-generate\-rsa \-\-bits 2048 \-\-register \-\-user .in -4 .fi .sp برای دریافت کلید عمومی یک کلید TPM: .br .in +4 .nf $ tpmtool \-\-pubkey tpmkey:uuid=58ad734b\-bde6\-45c7\-89d8\-756a55ad1891;storage=user \e \-\-outfile pubkey.pem .in -4 .fi .sp یا اگر کلید در سیستم فایل ذخیره شده باشد: .br .in +4 .nf $ tpmtool \-\-pubkey tpmkey:file=tmpkey.pem \-\-outfile pubkey.pem .in -4 .fi .sp برای فهرست کردن تمام کلیدهای ذخیره‌شده در TPM: .br .in +4 .nf $ tpmtool \-\-list .in -4 .fi .SH "وضعیت خروج (EXIT STATUS)" یکی از مقادیر خروج زیر بازگردانده خواهد شد: .TP .B 0 " (EXIT_SUCCESS)" اجرای موفقیت‌آمیز برنامه. .TP .B 1 " (EXIT_FAILURE)" عملیات با شکست مواجه شد یا ساختار دستور نامعتبر بود. .PP .SH "همچنین ببینید (SEE ALSO)" .BR p11tool (1), .BR certtool (1) .SH "نویسندگان (AUTHORS)" توسعه‌دهندگان پروژه GnuTLS و همکاران. .SH "حق نشر (COPYRIGHT)" حق نشر \(co 2020-2023 بنیاد نرم‌افزارهای آزاد (Free Software Foundation) و دیگران، تمامی حقوق محفوظ است. این برنامه تحت شرایط مجوز عمومی همگانی گنو (GNU GPL) نسخه ۳ یا جدیدتر منتشر شده است. .SH "گزارش اشکالات (BUGS)" لطفاً گزارش‌های اشکال را به نشانی زیر ارسال کنید: bugs@gnutls.org