Chtěl bych zapečetit soubory ve svém systému pomocí klíčů uložených v TPM.
Vzhledem k tomu, že můj systém používá ke spouštění UEFI, již nemohu používat TrustedGrub jako zavaděč pro udržení svého řetězce důvěry.
Are existují nějaké alternativy/způsoby, jak využít TPM na systémech UEFI?
Může Grub2 udržovat důvěryhodný řetězec při spouštění UEFI?
Přijatá odpověď:
V současnosti neexistuje žádná verze TrustedGRUB, respektive TrustedGRUB2, která by současně podporovala UEFI i TPM. Dobrou zprávou je, že TrustedGRUB2 podporuje TPM, ale ne UEFI zároveň. Část vašeho požadavku je tedy možná.
https://github.com/Sirrix-AG/TrustedGRUB2
1.2 Funkce
– Podpora TPM s detekcí TPM (pouze starší režim/mbr režim, UEFI není v tuto chvíli podporováno)