- Bir Linux bilgisayarın durumunu kanıtlayın
Bu uygulama, cryptographic-id-rs ile yapılan imzaları doğrulayabilir. Bilgisayarınız güvenilir durumdayken, bilgisayarınızın TPM2'sinde gizli bir özel anahtar oluşturabilirsiniz. Bu özel anahtar, bilgisayarın mevcut durumu (PCR'ler) ile mühürlenebilir. Daha sonra bilgisayar bu anahtar ile sadece PCR'lere göre doğru durumda olduğunda bir mesaj imzalayabilir. Örneğin, anahtarı güvenli önyükleme durumuna (PCR7) karşı mühürleyebilirsiniz. Bilgisayarınız başka bir satıcı tarafından imzalanmış bir işletim sistemini önyüklüyorsa, TPM2 özel anahtarın mührünü kaldıramaz. Dolayısıyla, bilgisayarınız doğru bir imza oluşturabiliyorsa, bu bilinen durumdadır. Bu, tpm2-totp'ye benzer ancak asimetrik kriptografi kullanır. Bu, doğrulama kodunu gizli tutmanıza gerek olmadığı, ancak kodu dünyayla güvenle paylaşabileceğiniz anlamına gelir.
- Bir telefonun kimliğini doğrulayın
Telefonunuz güvenilir durumdayken özel bir anahtar oluşturabilirsiniz. Telefonunuz doğru bir imza oluşturabilirse, aynı telefon olduğunu bilirsiniz. İşletim sistemi özel anahtara erişebildiğinden, güvenlik garantileri TPM2'ye göre çok daha zayıftır. Böylece doğrulama, telefonunuz kadar güvenlidir. Graphene OS kullanıyorsanız bunun yerine Auditor'ı öneririm.
- Bir kişinin özel bir anahtara sahip olduğunu doğrulama
Bu, yukarıdaki bölüm gibi çalışır ve aynı eksikliklere sahiptir. Açık anahtarını size önceden gönderdiğinde birisini şahsen doğrulamak için kullanılabilir.
Güncellenme tarihi
23 Tem 2025