[tc] info tpm

Davide Vernizzi davide.vernizzi a gmail.com
Mar 20 Nov 2007 11:25:36 CET


On Nov 20, 2007 11:02 AM, Salvatore Caratozzolo
<s.caratozzolo2 a campus.unimib.it> wrote:
> stavo rileggendo delle vecchie mail e mi stavo chiedendo:
>
> 1-che cos'è una PrivacyCA?

La PrivacyCA (PCA) è una Certification Authority (CA) che emette un
certificato per una AIK. Faccio un breve richiamo. La AIK

> 2-il certificato digitale del TPM è una sorta di attestato
> con le sue info su EK, SRK, chiavi private e PCR
> utilizzati per il seal? visto che si usa per
> l'esportazione delle chiavi...no?
>
> 3-ritorno sul certificato della chiave:
>
> "Il certificato della EK deve essere emesso da una terza
> parte fidata; in particolare fidata da parte del
> verificatore.
> Ovviamente il certificato non può essere emesso
> dall'utente (perché
> l'utente potrebbe certificare una chiave RSA comune che è
> usata in un
> emulatore).
> Purtroppo ad oggi non è presente nel tpm un meccanismo che
> a partire
> da una EK valida (quella di Infineon, ad esempio), revochi
> la vecchia
> EK, ne generi una nuova e faccia in modo di procurarsi un
> nuovo
> certificato (la procedura di cui parlavo alla fine della
> mia mail
> precedente)."
>
> non capisco bene a cosa serva questo certificato!...mi
> sfugge qualcosa!! è quello usato CON la AIK?per dire che
> la mia AIK è originale?
>
> _______________________________________________
> tc mailing list - http://itlists.org/notcpa
> tc a no1984.org
> http://lists.no1984.org/mailman/listinfo/tc
>



-- 
Davide


Maggiori informazioni sulla lista tc