• [^] # Re: Super intéressant

    Posté par . En réponse au journal Utilisation d’un TPM pour l’authentification SSH. Évalué à 2. Dernière modification le 25 mai 2020 à 11:09.

    Il est pris automatique comme source d'entropie par le noyau ?

    Pas à ma connaissance. Par contre, c’est une des sources d’entropie possible pour alimenter le périphérique /dev/hwrng, comme on peut le voir dans /sys/class/misc/hw_random :

    # cat /sys/class/misc/hw_random/rng_available
    tpm-rng-0 via

    Et sur ma machine c’est la source actuellement utilisée :

    # cat /sys/class/misc/hw_random/rng_current
    tpm-rng-0

    Donc lire depuis /dev/hwrng va directement taper dans le TPM, sans avoir besoin de passer par OpenSSL.

    Si on veut utiliser cette source pour alimenter le pool d’entropie du noyau (celui qui est derrière les périphériques /dev/(u)random ou l’appel getrandom(2)), on peut utiliser des outils comme rngd(8).

    je présume qu'il n'est impossible de sortir la clef privée. Donc le document chiffré est indéchiffrable ailleurs.

    Oui, c’est tout le but.