La clef RSA générée est générée par la puce TPM, ce qui peut être problématique car le générateur d'aléa du TPM n'est pas auditable (et les histoires de générateurs d'aléa troués sont légion).
Est-ce possible de générer sa propre clef, en dehors du TPM, typiquement avec ssh-keygen ou gnupg, pour ensuite la protéger avec le TPM de sorte qu'elle ne soit utilisable que par le TPM ?
En théorie oui, mais le support pour ce cas d’utilisation semble limité voire franchement manquant.
[^] # Re: Génération de clef - en dehors du TPM, possible ?
Posté par gouttegd . En réponse à la dépêche Utilisation d’un TPM pour l’authentification SSH. Évalué à 3.
En effet, et les puces Infineon n’ont pas été épargnées d’ailleurs.
En théorie oui, mais le support pour ce cas d’utilisation semble limité voire franchement manquant.