[tc] info tpm

Salvatore Caratozzolo s.caratozzolo2 a campus.unimib.it
Mar 20 Nov 2007 11:02:13 CET


stavo rileggendo delle vecchie mail e mi stavo chiedendo:

1-che cos'è una PrivacyCA?

2-il certificato digitale del TPM è una sorta di attestato 
con le sue info su EK, SRK, chiavi private e PCR 
utilizzati per il seal? visto che si usa per 
l'esportazione delle chiavi...no?

3-ritorno sul certificato della chiave:

"Il certificato della EK deve essere emesso da una terza
parte fidata; in particolare fidata da parte del 
verificatore.
Ovviamente il certificato non può essere emesso 
dall'utente (perché
l'utente potrebbe certificare una chiave RSA comune che è 
usata in un
emulatore).
Purtroppo ad oggi non è presente nel tpm un meccanismo che 
a partire
da una EK valida (quella di Infineon, ad esempio), revochi 
la vecchia
EK, ne generi una nuova e faccia in modo di procurarsi un 
nuovo
certificato (la procedura di cui parlavo alla fine della 
mia mail
precedente)."

non capisco bene a cosa serva questo certificato!...mi 
sfugge qualcosa!! è quello usato CON la AIK?per dire che 
la mia AIK è originale?


Maggiori informazioni sulla lista tc