Примечание
Примечание
# journalctl -k --grep=tpm
…
авг 14 15:14:12 host-200 kernel: ACPI: TPM2 0x0000000071592000 00004C (v04 _ASUS_ Notebook 00000001 AMI 00000000)
/dev/tpm0:
# ls /dev/tpm0
# tpm2_getcap properties-fixed
TPM2_PT_FAMILY_INDICATOR:
raw: 0x322E3000
value: "2.0"
…
# tpm2_pcrread
Если TPM отвечает и возвращает значения PCR, значит он активен и готов к использованию.
# tpm2_pcrread sha256
sha256:
0 : 0xA40AFF58CB8F9C93CBF758194517846804AE1324D72BEAAD88FB096FB36CFE8C
1 : 0x4E5700BB7921018584DF1E990E21474AC1B1A2E9465A68273C3B718282571374
…
# cryptsetup luksFormat --type luks2 /dev/sdb1
# cryptsetup open /dev/sdb1 sdb1_encrypted
# mkfs.ext4 /dev/mapper/sdb1_encrypted
# cryptsetup close sdb1_encrypted