- Потврдете ја состојбата на компјутер со Linux
Оваа апликација може да ги потврди потписите направени со криптографски-id-rs. Кога вашиот компјутер е во доверлива состојба, можете да генерирате приватен клуч скриен во TPM2 на вашиот компјутер. Овој приватен клуч може да се запечати со моменталната состојба на компјутерот (PCR). Тогаш компјутерот може да потпише порака со овој клуч само кога е во правилна состојба според PCR-овите. На пример, можете да го запечатите клучот на безбедното подигање (PCR7). Ако вашиот компјутер подигнува оперативен систем потпишан од друг продавач, TPM2 не може да го отпечати приватниот клуч. Значи, ако вашиот компјутер може да генерира правилен потпис, тој е во оваа позната состојба. Ова е слично на tpm2-totp, но користи асиметрична криптографија. Ова значи дека не треба да го чувате кодот за потврда во тајност, но можете безбедно да го споделите со светот.
- Потврдете го идентитетот на телефонот
Може да генерирате приватен клуч кога телефонот е во доверлива состојба. Ако вашиот телефон може да создаде точен потпис, знаете дека е истиот телефон. Бидејќи оперативниот систем може да пристапи до приватниот клуч, безбедносните гаранции се многу послаби отколку со TPM2. Така, проверката е исто толку безбедна како и вашиот телефон. Ако користите Graphene OS, наместо тоа го препорачувам Auditor.
- Потврдете дека некое лице поседува приватен клуч
Ова функционира како делот погоре и ги има истите недостатоци. Може да се користи за да потврди некој лично кога тој однапред ви го испраќа својот јавен клуч.