Considere un escenario: la fabricación del dispositivo proporciona por adelantado el certificado de clave de aprobación del TPM (que contiene la clave pública EK) para el dispositivo que se va a implementar.
- En general, ¿cuáles son las operaciones de TPM que necesitan una clave de aprobación (EK)?
- ¿Cuál es la clave raíz de la clave de identidad de certificación (AIK)? Es EK o SRK (clave de raíz de almacenamiento)?
- EK & Autenticación del dispositivo: ¿existe alguna operación TPM como Firma / criptografía que se podría hacer con un EK tal que podría usar ¿La parte pública de EK para autenticar el dispositivo?
- Si nunca pudiéramos rastrear / autenticar con EK, ¿por qué son los pantalones? API proporcionando un mango para EK? Siento que los pantalones podrían tener Decidió internamente cuándo usar EK y evitó la aplicación. programador desde ese detalle de implementación.