TPMに保存されているキーを使用してシステム上のファイルを封印したいと思います。
システムはUEFIを使用して起動するため、TrustedGrubをブートローダーとして使用して信頼チェーンを維持できなくなりました。
UEFIシステムでTPMを利用するための代替手段/方法はありますか?
Grub2は、UEFIの起動中に信頼チェーンを維持できる可能性がありますか?
承認された回答:
現在、UEFIとTPMの両方を同時にサポートするTrustedGRUB、それぞれTrustedGRUB2のバージョンはありません。幸いなことに、TrustedGRUB2はTPMをサポートしていますが、同時にUEFIはサポートしていません。したがって、リクエストの一部が可能です。
https://github.com/Sirrix-AG/TrustedGRUB2
1.2機能
– TPM検出によるTPMサポート(レガシー/ MBRモードのみ、現時点ではUEFIはサポートされていません)