Oui, c'est bien ça, je crois que MrLapinot fait quelques erreurs ...
1) Tu peux tout à fait recompiler le source d'un logiciel certifié et le faire tourner, mais effectivement tu n'auras plus accès aux clés.
2) Tu peux aussi signer toi-même tes clés pour tes clés persos, mais alors je pense que c'est mutuellement exclusif avec la signature des logiciels d'une autre "autorité" : la endorsment key, qui "initialise" le TPM pour la première fois, peut être signée soit par toi, soit par une autre autorité, et cette entité pourra certifier les programmes qui tournent sur ton ordi. Mais cette clé, une fois initialisée, ne peut pas être changée ni supléée par une autre à moins d'effacer toutes les clés présentes sur ta machine. Quoique, je ne suis même pas sur que tu puisse la réinitialiser.
Il y avait quelques "spécialistes" ici il y a quelques temps, ils pourront expliquer ça mieux que moi.
[^] # Re: Arrêter la parano du "ils veulent m'empêcher d'utiliser Linux"
Posté par benoar . En réponse au journal TCPA le retour bis. Évalué à 3.
1) Tu peux tout à fait recompiler le source d'un logiciel certifié et le faire tourner, mais effectivement tu n'auras plus accès aux clés.
2) Tu peux aussi signer toi-même tes clés pour tes clés persos, mais alors je pense que c'est mutuellement exclusif avec la signature des logiciels d'une autre "autorité" : la endorsment key, qui "initialise" le TPM pour la première fois, peut être signée soit par toi, soit par une autre autorité, et cette entité pourra certifier les programmes qui tournent sur ton ordi. Mais cette clé, une fois initialisée, ne peut pas être changée ni supléée par une autre à moins d'effacer toutes les clés présentes sur ta machine. Quoique, je ne suis même pas sur que tu puisse la réinitialiser.
Il y avait quelques "spécialistes" ici il y a quelques temps, ils pourront expliquer ça mieux que moi.