是否有基于 Ubuntu 23.10 中当前系统测量的手动流程来重新密封 TPM FDE 密钥?

是否有基于 Ubuntu 23.10 中当前系统测量的手动流程来重新密封 TPM FDE 密钥?

有几个类似的问题,但这是我试图弄清楚的......在 Ubuntu 23.10 中,如果你更改系统配置或固件,那么解封 TPM 将不起作用,并且系统将提示你永远输入恢复密钥......

我的问题是,系统配置更改后,是否有命令(或命令集)用新配置重新密封密钥?恢复密钥和哈希数据似乎位于 /var/lib/snapd/device/fde,但我不确定这是针对原始系统配置还是修改后的系统配置。

基本上,我首先想找出安装程序用来设置 TPM 的命令是什么。我知道最简单的答案是 RTFM,如果有人知道可以查找的地方(最好不是必须对安装映像进行逆向工程),我将不胜感激。:)

谢谢你!

相关内容