Использование TPM для управления ключами шифрования диска в Ubuntu 20-04?

На недавно установленном NUC10i7FNK (модель этого года) с очищенным чипом TPM2.

Я старался следить за каждым попаданием в Google, которое смог найти. Ближе всего к тому, что я когда-либо мог найти что-то, что соответствовало бы текущей версии инструментов tpm2, было использование скобы с выводом tpm2 (по общему признанию, от Redhat), но это не удалось на самом первом шаге рецепта:

$ sudo clevis luks bind -d /dev/nvme0n1p3 tpm2 '{"pcr_bank":"sha1","pcr_ids":"0,1"}'
ERROR: pcr-input-file filesize does not match pcr set-list
ERROR: Could not build pcr policy
ERROR: Unable to run tpm2_createpolicy

Страница руководства ( как бы то ни было, он написан очень плохо) абсолютно не помогает. Казалось бы, если бы Canonical предоставила пакеты clevis-tpm2 и tpm2-tools, они бы действительно протестировали их и предоставили бы какую-то документацию? Все, что мне удалось найти в Canonical, - это запись в блоге от 2018 года с использованием очень старой версии tpm2_tools, при которой большинство команд больше не доступны.

Помогите?

0
задан 25 September 2020 в 08:49

0 ответов

Другие вопросы по тегам:

Похожие вопросы: