如何使用TPM密封UEFI引导系统上的数据?


14

我想使用TPM中存储的密钥来密封系统上的文件。由于我的系统使用UEFI进行引导,因此我不能再将TrustedGrub用作引导加载程序来维护我的信任链。在UEFI系统上是否有其他替代方法/方法来使用TPM?Grub2可以在启动UEFI时维护信任链吗?


您找到解决问题的办法了吗?我也对类似的方法感兴趣。也许TrustedBoot是一个选择?
invalidusername 2015年

Answers:


1

当前没有可同时支持UEFI和TPM的TrustedGRUB和TrustedGRUB2版本。好消息是TrustedGRUB2支持TPM,但不能同时支持UEFI。因此,您的请求的一部分是可能的。

https://github.com/Sirrix-AG/TrustedGRUB2

1.2功能-具有TPM检测功能的TPM支持(仅旧版/ mbr模式,目前不支持UEFI)


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.