GRUB-PROTECT(1) دستورات کاربر GRUB-PROTECT(1)

grub-protect - محافظت از کلید دیسک با استفاده از یک محافظ کلید

grub-protect [گزینه...]

دستور grub-protect به محافظت از کلید رمزنگاری دیسک با استفاده از یک محافظ کلید مشخص کمک می‌کند.

محافظت از یک کلید متن‌آشکار (cleartext) با استفاده از محافظ کلید GRUB که می‌تواند کلید را در حین بوت برای باز کردن خودکار قفل دیسک‌های کاملاً رمزگذاری‌شده بازیابی کند.

افزودن محافظ کلید به یک کلید یا حذف از آن.
تنظیم محافظ کلید مورد استفاده (در حال حاضر تنها tpm2 پشتیبانی می‌شود).
تنظیم نوع SRK: شامل RSA (RSA2048) و ECC (ECC_NIST_P256). (پیش‌فرض: ECC)
تنظیم بانک PCRهای مورد استفاده برای اعطای مجوز آزادسازی کلید: SHA1، SHA256، SHA384 یا SHA512. (پیش‌فرض: SHA256)
تنظیم مسیر دستگاه TPM2. (پیش‌فرض: /dev/tpm0)
حذف SRK از پیش ذخیره‌شده در TPM، در صورت وجود.
تنظیم مسیر فایلی که حاوی کلید متن‌آشکار برای محافظت است.
ذخیره کلید مهروموم‌شده در یک هندل شاخص پایا یا NV.
تنظیم مسیر فایلی که پس از مهروموم شدن حاوی کلید خواهد بود (باید در زمان بوت برای GRUB در دسترس باشد).
تنظیم فهرستی از PCRها جداشده با ویرگول جهت اعطای مجوز آزادسازی کلید؛ مانند '7,11'. لطفاً توجه داشته باشید که PCRهای ۰ تا ۷ توسط میان‌افزار استفاده می‌شوند و نتیجه سنجش ممکن است پس از به‌روزرسانی میان‌افزار (در سیستم‌های فیزیکی) یا به‌روزرسانی بسته (OVMF/SLOF) در میزبان ماشین مجازی تغییر کند. این موضوع ممکن است منجر به شکست در بازگشایی مهروموم کلید شود. (پیش‌فرض: 7)
تنظیم هندل SRK در صورتی که قرار است SRK پایا شود.
استفاده از ساختار فایل کلید TPM 2.0.
-?, --help
نمایش این فهرست راهنما
نمایش پیامی کوتاه درباره نحوه استفاده
چاپ نسخه برنامه

آرگومان‌های اجباری یا اختیاری برای گزینه‌های طولانی، برای گزینه‌های کوتاه متناظر نیز اجباری یا اختیاری هستند.

گزارش باگ‌ها به <bug-grub@gnu.org>.

مستندات کامل برای grub-protect به‌صورت یک راهنمای Texinfo نگهداری می‌شود. اگر برنامه‌های info و grub-protect به‌درستی روی سیستم شما نصب شده باشند، دستور

info grub-protect

باید دسترسی شما را به راهنمای کامل فراهم کند.

January 2026 GRUB 2:2.14-1