如何在启动时与 TPM 交互?
我目前正在尝试通过以下方式构建一个最小的 Linux 系统构建根我想使用 TPM 来获取密钥并在启动期间进行一些测量。最好在 bootrom 中执行此操作(即系统通电后执行的第一个代码),以便可以正确测量所有启动组件。 通常,Buildroot 使用 U-Boot,它有可用的 TPM 驱动程序,因此我可以在那里使用它们,当然也可以在 Linux 内核中使用它们。但由于 TPM 设备首先需要在引导加载程序代码(即 U-Boot)中的某个地方激活,这是否标志着“不可测量”代码的边界? 我是否可以以某种方式从 bootrom 与 TPM 进行交互?如果不行,那么真...