Компьютеры и программы
Не удалось инициализировать контекст tcti
00
Вопрос или проблема Поиск информации о TPM2, а особенно для сервера Ubuntu 18.04, довольно сложен. У меня есть машина с модулем Intel TPM V2 на борту, и я пытаюсь разблокировать LUKS при загрузке. На данный момент у меня следующее: Установлен сервер Ubuntu 18.
Unix-подобные системы
Разблокируйте два устройства LUKS перед загрузкой с помощью clevis/initramfs.
00
Вопрос или проблема Как на Debian мне указать clevis/initramfs разблокировать два устройства LUKS перед загрузкой? В настоящее время оба устройства настроены на разблокировку через TPM2, что правильно настроено, так как я могу восстановить привязки, не вводя пароль объема.
Убунту
Как заставить OpenSSL на Ubuntu 22.04 использовать TPM2?
00
Вопрос или проблема Я использую Ubuntu 22.04, и на моем компьютере установлен TPMv2. Я хочу использовать TPM для хранения секретов (таких как закрытые ключи веб-сервера) или, по крайней мере, использовать его в качестве генератора случайных чисел.
Информационная безопасность
Использование TPM для разблокировки тома LUKS/dm-crypt
00
Вопрос или проблема Я пытаюсь понять риски настройки расшифровки без пароля через TPM в системе LUKS/dm-crypt с помощью чего-то вроде: systemd-cryptenroll --tpm2-device=auto --tpm2-pcrs=0+1+2+3+4+5+7+8 /dev/disk/by-uuid/XXX-XXX Идея заключается в использовании
Убунту
Как я могу отключить TPM или деактивировать его в Ubuntu?
00
Вопрос или проблема Как отключить или выключить чип TPM в Ubuntu? Я вижу это в своем BIOS, но так как у меня двойная загрузка и я использую TPM на стороне Windows, это не является жизнеспособным вариантом. [ 1.751260] ima: Ошибка связи с чипом TPM (x8
Информационная безопасность
RAID + IEEE1667 + TPM + UEFI
00
Вопрос или проблема Windows Server с драйвом IEEE-1667 позволяет аппаратное шифрование на лету. Каковы наши варианты при использовании двух дисков с контроллером RAID для достижения избыточности и параллельности (T10-DIF)? Возможно ли, чтобы загрузочный
Убунту
има: ошибка связи с чипом TPM, но нет настроек TPM
00
Вопрос или проблема Извините, но я думаю, что это может быть дубликатом Как решить проблемы “ima: ошибка связи с чипом tpm” во время загрузки Но я надеюсь, что вы сможете помочь. Я установил текущую версию Lubuntu (которой я пользовался много
Информационная безопасность
Установлен TPM, как использовать BitLocker без USB-ключа?
00
Вопрос или проблема У меня есть компьютер с Windows 10 и 3 жесткими дисками: Samsung SSD 850 EVO 1TB (SSD, системный диск, на котором установлена Windows 10, пока не зашифрован) Первый 3 ТБ HDD уже защищен BitLocker Второй 3 ТБ HDD уже защищен BitLocker
Информационная безопасность
Можно ли хранить или импортировать внешний приватный ключ в TPM?
00
Вопрос или проблема Предположим, у меня есть 3 компьютера, каждый с встроенным TPM. У меня также есть пара асимметричных ключей, которые я создал в другом месте. Я хочу сохранить и импортировать тот же внешний закрытый ключ, который я создал, на TPM каждого
Убунту
Как мне вызвать исполняемый файл от имени root без использования sudo?
00
Вопрос или проблема Я создал приложение, которое также использует TPM для подписи/шифрования/расшифрования (с библиотекой tss2-fapi)… Но я новичок, когда дело касается разрешений в Linux (Ubuntu). Теперь, когда я запускаю приложение, я всегда должен
Убунту
Устранение медленного загрузки в Ubuntu 24.10: Отключение модуля TPM
00
Вопрос или проблема При запуске 24.10 на моем Dell Inspiron 15 есть задержка загрузки в 90 секунд, потому что BIOS не поддерживает tpm2.0. Какой файл grub я могу отредактировать и что добавить, чтобы остановить загрузку модуля tpm?
Информационная безопасность
Как узнать, что мой TPM не был подвергнут вмешательству перед его использованием? [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Что делает TPM “доверенным”? (2 ответа) Что может помешать плохому BIOS обмануть TPM? (1 ответ) Закрыто 22 минуты назад. Я немного исследовал вопрос TPM и вижу его так: он надежно хранит
Информационная безопасность
TPM – шифрование / расшифрование на основе ECC с использованием открытого ключа
00
Вопрос или проблема Наше устройство поставляется с сертификатом устройства, который был подписан нашим частным регистрационным органом (CA). Приватный ключ (тип ECC) был сгенерирован непосредственно на самом устройстве –
Системное администрирование и сети
Какой правильный WMI-фильтр запроса для компьютеров без TPM?
00
Вопрос или проблема У меня есть две групповые политика (GPO), которые влияют на Bitlocker. Одна GPO для компьютеров с TPM и одна для компьютеров без TPM. Затем мы структурируем нашу организационную единицу (OU) в Active Directory, где отделы находятся
Компьютеры и программы
Установка Windows 11 на неподдерживаемый компьютер
00
Вопрос или проблема Я хочу установить Windows 11, но мой компьютер не поддерживается, вот мои характеристики Имя устройства iMac Процессор Intel(R) Core(TM) i5-6400T CPU @ 2.20GHz 2.21 GHz Установленная оперативная память 7.89 ГБ Тип системы 64-разрядная
Компьютеры и программы
Битлокер: аппаратное или программное шифрование без TPM?
00
Вопрос или проблема Я собираюсь установить SSD Samsung 840 EVO в качестве системного диска с Windows 8.1 Pro, подключенного к материнской плате Asus P8Z68-V Pro (которая не имеет TPM). Я также подключу жесткий диск Western Digital Black для дополнительного
Информационная безопасность
Как TPM подтверждает личность вызывающего процесса/сервиса?
00
Вопрос или проблема Любое приложение может использовать чип TPM для безопасного создания и хранения криптографических ключей. Например, для управления цифровыми правами (DRM) или для предотвращения мошенничества в онлайн-играх.
Вопросы и ответы
Как удалить открытые ключи из токена безопасности PKCS#11 в Java?
00
Вопрос или проблема Я хотел бы изменить программу, написанную на Java. Программа должна уметь создавать открытые и закрытые ключи на HSM и также уметь их удалять. Я хотел бы выполнять эти задачи, используя Sun PKCS#11 Provider.
Информационная безопасность
Безопасно ли использовать не-PCR ключ после проверки работоспособности ключа PCR7 после запуска ОС на TPM 2.0?
00
Вопрос или проблема Итак, вопрос в следующем: если мы перезагрузим операционную систему и захотим подписать что-то, используя TPM. Допустим, мы хотим обеспечить безопасность загрузочной среды, используя криптоключ по политике PCR7.
Компьютеры и программы
TLS сервер в .NET Core с приватным ключом в TPM2
00
Вопрос или проблема Я пытаюсь сделать эквивалент этой команды в библиотеке .net core для создания TLS-сервера, где закрытый ключ находится в TPM с ссылкой 0x8100001: openssl s_server -cert rsa.crt -key 0x8100001-keyform engine -engine tpm2tss -accept