- Overte stav počítača so systémom Linux
Táto aplikácia dokáže overiť podpisy vytvorené pomocou kryptografických id-rs. Keď je váš počítač v dôveryhodnom stave, môžete vygenerovať súkromný kľúč skrytý v TPM2 vášho počítača. Tento súkromný kľúč môže byť zapečatený s aktuálnym stavom počítača (PCR). Potom môže počítač podpísať správu s týmto kľúčom iba vtedy, keď je v správnom stave podľa PCR. Môžete napríklad zapečatiť kľúč proti stavu bezpečného spustenia (PCR7). Ak váš počítač zavádza operačný systém podpísaný iným dodávateľom, modul TPM2 nemôže odpečatiť súkromný kľúč. Ak teda váš počítač dokáže vygenerovať správny podpis, nachádza sa v tomto známom stave. Je to podobné ako tpm2-totp, ale používa asymetrickú kryptografiu. To znamená, že overovací kód nemusíte držať v tajnosti, ale môžete ho bezpečne zdieľať so svetom.
- Overte identitu telefónu
Keď je váš telefón v dôveryhodnom stave, môžete si vygenerovať súkromný kľúč. Ak váš telefón dokáže vytvoriť správny podpis, viete, že ide o ten istý telefón. Keďže operačný systém má prístup k súkromnému kľúču, záruky zabezpečenia sú oveľa slabšie ako pri TPM2. Overenie je teda rovnako bezpečné ako váš telefón. Ak používate Graphene OS, odporúčam namiesto neho Auditor.
- Overte si, že osoba vlastní súkromný kľúč
Toto funguje ako vyššie uvedená časť a má rovnaké nedostatky. Dá sa použiť na overenie niekoho osobne, keď vám vopred pošle svoj verejný kľúč.