la « trusted key », est générée par le TPM et elle est chiffrée avec la clé interne du module (la « storage root key » RSA 2048 bits), de façon à la protéger (sealing). L'accès à la clé (unsealing) ne se fait que si la configuration complète de la machine n'a pas été modifiée, c'est-à-dire si le BIOS, le chargeur et le système d'exploitation, sont conformes à ce qui a été enregistré au sein du TPM dans son « Platform Configuration Register ».
[^] # Re: Sécurité absolue
Posté par patrick_g (site web personnel) . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 5.
Non la clé est stockée dans le TPM.
C'est expliquée dans la news du noyau 2.6.38 : https://linuxfr.org/news/le-noyau-linux-est-disponible-en-version-2638#toc_12
Je te colle la phrase :