- Sahkan keadaan komputer Linux
Apl ini boleh mengesahkan tandatangan yang dibuat dengan cryptographic-id-rs. Apabila komputer anda berada dalam keadaan yang boleh dipercayai, anda boleh menjana kunci peribadi yang tersembunyi dalam TPM2 komputer anda. Kunci peribadi ini boleh dimeterai dengan keadaan semasa komputer (PCR). Kemudian komputer hanya boleh menandatangani mesej dengan kunci ini apabila ia berada dalam keadaan yang betul mengikut PCR. Sebagai contoh, anda boleh mengelak kunci pada keadaan but selamat (PCR7). Jika komputer anda sedang but sistem pengendalian yang ditandatangani oleh vendor lain, TPM2 tidak boleh membuka kunci peribadi. Jadi jika komputer anda boleh menjana tandatangan yang betul, ia berada dalam keadaan yang diketahui ini. Ini serupa dengan tpm2-totp tetapi menggunakan kriptografi asimetri. Ini bermakna anda tidak perlu merahsiakan kod pengesahan, tetapi anda boleh berkongsi dengan selamat dengan dunia.
- Sahkan identiti telefon
Anda boleh menjana kunci peribadi apabila telefon anda berada dalam keadaan yang boleh dipercayai. Jika telefon anda boleh membuat tandatangan yang betul, anda tahu ia adalah telefon yang sama. Memandangkan sistem pengendalian boleh mengakses kunci persendirian, jaminan keselamatan adalah lebih lemah berbanding dengan TPM2. Jadi pengesahan adalah sama selamat dengan telefon anda. Jika anda menggunakan Graphene OS, saya mengesyorkan Auditor sebaliknya.
- Sahkan bahawa seseorang memiliki kunci peribadi
Ini berfungsi seperti bahagian di atas dan mempunyai kelemahan yang sama. Ia boleh digunakan untuk mengesahkan seseorang secara peribadi apabila dia menghantar kunci awamnya kepada anda terlebih dahulu.
Dikemas kini pada
23 Jul 2025