Il est pris automatique comme source d'entropie par le noyau ?
Pas à ma connaissance. Par contre, c’est une des sources d’entropie possible pour alimenter le périphérique /dev/hwrng, comme on peut le voir dans /sys/class/misc/hw_random :
# cat /sys/class/misc/hw_random/rng_available
tpm-rng-0 via
Et sur ma machine c’est la source actuellement utilisée :
Donc lire depuis /dev/hwrng va directement taper dans le TPM, sans avoir besoin de passer par OpenSSL.
Si on veut utiliser cette source pour alimenter le pool d’entropie du noyau (celui qui est derrière les périphériques /dev/(u)random ou l’appel getrandom(2)), on peut utiliser des outils comme rngd(8).
je présume qu'il n'est impossible de sortir la clef privée. Donc le document chiffré est indéchiffrable ailleurs.
[^] # Re: Super intéressant
Posté par gouttegd . En réponse au journal Utilisation d’un TPM pour l’authentification SSH. Évalué à 2. Dernière modification le 25 mai 2020 à 11:09.
Pas à ma connaissance. Par contre, c’est une des sources d’entropie possible pour alimenter le périphérique
/dev/hwrng, comme on peut le voir dans/sys/class/misc/hw_random:Et sur ma machine c’est la source actuellement utilisée :
Donc lire depuis
/dev/hwrngva directement taper dans le TPM, sans avoir besoin de passer par OpenSSL.Si on veut utiliser cette source pour alimenter le pool d’entropie du noyau (celui qui est derrière les périphériques
/dev/(u)randomou l’appelgetrandom(2)), on peut utiliser des outils comme rngd(8).Oui, c’est tout le but.