- Vërtetoni gjendjen e një kompjuteri Linux
Ky aplikacion mund të verifikojë nënshkrimet e bëra me ID-rs kriptografike. Kur kompjuteri juaj është në një gjendje të besueshme, mund të gjeneroni një çelës privat të fshehur në TPM2 të kompjuterit tuaj. Ky çelës privat mund të vuloset me gjendjen aktuale të kompjuterit (PCR). Atëherë kompjuteri mund të nënshkruajë një mesazh me këtë çelës vetëm kur ai është në gjendjen e duhur sipas PCR-ve. Për shembull, mund ta vulosni çelësin ndaj gjendjes së sigurt të nisjes (PCR7). Nëse kompjuteri juaj po nis një sistem operativ të nënshkruar nga një shitës tjetër, TPM2 nuk mund të çvulos çelësin privat. Pra, nëse kompjuteri juaj mund të gjenerojë një nënshkrim të saktë, ai është në këtë gjendje të njohur. Kjo është e ngjashme me tpm2-totp, por përdor kriptografi asimetrike. Kjo do të thotë që nuk keni nevojë ta mbani sekret kodin e verifikimit, por mund ta ndani atë në mënyrë të sigurt me botën.
- Verifikoni identitetin e një telefoni
Ju mund të gjeneroni një çelës privat kur telefoni juaj është në një gjendje të besueshme. Nëse telefoni juaj mund të krijojë një nënshkrim të saktë, ju e dini se është i njëjti telefon. Meqenëse sistemi operativ mund të hyjë në çelësin privat, garancitë e sigurisë janë shumë më të dobëta sesa me një TPM2. Pra, verifikimi është po aq i sigurt sa telefoni juaj. Nëse përdorni Graphene OS, në vend të kësaj ju rekomandoj Auditorin.
- Verifikoni që një person posedon një çelës privat
Kjo funksionon si pjesa e mësipërme dhe ka të njëjtat mangësi. Mund të përdoret për të verifikuar dikë personalisht kur ai ju dërgon paraprakisht çelësin e tij publik.
Përditësuar më
23 korr 2025