- Todista Linux-tietokoneen tila
Tämä sovellus voi vahvistaa kryptographic-id-rs:llä tehdyt allekirjoitukset. Kun tietokoneesi on luotettavassa tilassa, voit luoda yksityisen avaimen, joka on piilotettu tietokoneesi TPM2:een. Tämä yksityinen avain voidaan sinetöidä tietokoneen nykyisellä tilalla (PCR). Tällöin tietokone voi allekirjoittaa viestin tällä avaimella vain, kun se on PCR:n mukaan oikeassa tilassa. Voit esimerkiksi sulkea avaimen suojattua käynnistystilaa (PCR7) vastaan. Jos tietokoneesi käynnistää toisen toimittajan allekirjoittaman käyttöjärjestelmän, TPM2 ei voi avata yksityistä avainta. Joten jos tietokoneesi voi luoda oikean allekirjoituksen, se on tässä tunnetussa tilassa. Tämä on samanlainen kuin tpm2-totp, mutta käyttää epäsymmetristä salausta. Tämä tarkoittaa, että sinun ei tarvitse pitää vahvistuskoodia salassa, mutta voit jakaa sen turvallisesti koko maailman kanssa.
- Tarkista puhelimen henkilöllisyys
Voit luoda yksityisen avaimen, kun puhelimesi on luotettavassa tilassa. Jos puhelimesi voi luoda oikean allekirjoituksen, tiedät, että se on sama puhelin. Koska käyttöjärjestelmä voi käyttää yksityistä avainta, turvallisuustakuu on paljon heikompi kuin TPM2:lla. Joten vahvistus on yhtä turvallinen kuin puhelimesi. Jos käytät Graphene OS:ää, suosittelen Auditoria sen sijaan.
- Varmista, että henkilöllä on hallussaan yksityinen avain
Tämä toimii kuten yllä oleva osio, ja siinä on samat puutteet. Sitä voidaan käyttää henkilön vahvistamiseen henkilökohtaisesti, kun hän lähettää julkisen avaimensa sinulle etukäteen.