- Buktikan status komputer Linux
Aplikasi ini dapat memverifikasi tanda tangan yang dibuat dengan cryptographic-id-rs. Saat komputer Anda dalam status tepercaya, Anda dapat membuat kunci pribadi yang tersembunyi di TPM2 komputer Anda. Kunci pribadi ini dapat disegel dengan kondisi komputer (PCR) saat ini. Kemudian komputer hanya dapat menandatangani pesan dengan kunci ini jika dalam kondisi yang benar menurut PCR. Misalnya, Anda dapat menyegel kunci dengan status boot aman (PCR7). Jika komputer Anda mem-boot sistem operasi yang ditandatangani oleh vendor lain, TPM2 tidak dapat membuka kunci privat. Jadi, jika komputer Anda dapat menghasilkan tanda tangan yang benar, komputer Anda berada dalam kondisi yang diketahui ini. Ini mirip dengan tpm2-totp tetapi menggunakan kriptografi asimetris. Artinya, Anda tidak perlu merahasiakan kode verifikasi, tetapi Anda dapat membagikannya dengan aman kepada dunia.
- Verifikasi identitas telepon
Anda dapat membuat kunci pribadi saat ponsel Anda dalam keadaan tepercaya. Jika ponsel Anda dapat membuat tanda tangan yang benar, Anda tahu itu adalah ponsel yang sama. Karena sistem operasi dapat mengakses kunci privat, jaminan keamanannya jauh lebih lemah dibandingkan dengan TPM2. Jadi verifikasi sama amannya dengan ponsel Anda. Jika Anda menggunakan Graphene OS, saya merekomendasikan Auditor sebagai gantinya.
- Verifikasi bahwa seseorang memiliki kunci pribadi
Ini berfungsi seperti bagian di atas dan memiliki kekurangan yang sama. Ini dapat digunakan untuk memverifikasi seseorang secara langsung saat dia mengirimkan kunci publiknya kepada Anda sebelumnya.