Dieses Dokument wurde mithilfe automatisierter maschineller Übersetzungstechnologie übersetzt. Wir bemühen uns um korrekte Übersetzungen, übernehmen jedoch keine Gewähr für die Vollständigkeit, Richtigkeit oder Zuverlässigkeit der übersetzten Inhalte. Im Falle von Abweichungen ist die englische Originalversion maßgebend und stellt den verbindlichen Text dar.

Trusted Platform Module 2.0 (TPM)

Das Trusted Platform Module (TPM, auch bekannt als ISO/IEC 11889) ist ein internationaler Standard für einen sicheren Kryptoprozessor, einen speziellen Mikrocontroller, der entwickelt wurde, um Hardware durch integrierte kryptografische Schlüssel zu sichern. Der Begriff kann sich auch auf einen Chip beziehen, der dem Standard entspricht.

TPM-Modul zur virtuellen Maschine hinzufügen

Ein einfacher Weg, TPM zur virtuellen Maschine hinzuzufügen, ist die Verwendung von Libvirt mit Virt-Manager.

Virtuelle Maschine erstellen

Nach dem Starten von Virt-Manager eine neue virtuelle Maschine erstellen

Neue VM erstellen

Hardwaremodul-Liste überprüfen und bearbeiten

Überprüfen Sie auf dem Bildschirm zur Hardwarekonfiguration die Liste der Module und klicken Sie auf die Schaltfläche Hardware hinzufügen

Gerätesliste

TPM-Modul zur VM hinzufügen

Wählen Sie aus der Liste der emulierten Geräte das TPM-Modul aus und fügen Sie es zur VM hinzu.

TPM-Modul hinzufügen

VM-Konfiguration abschließen

Überprüfen Sie auf dem letzten Bildschirm erneut, ob das TPM-Modul ordnungsgemäß hinzugefügt wurde.

Verify TPM

TPM-Emulation zur Bare-Metal-Maschine hinzufügen

Beim Anwenden von #!yaml MachineRegistration den folgenden Schlüssel zur YAML config:elemental:registration:emulate-tpm: true hinzufügen.

Wenn Sie planen, mehr als eine Maschine mit TPM-Emulation bereitzustellen, stellen Sie sicher, dass Sie config:elemental:registration:emulated-tpm-seed: -1 setzen, damit der für die TPM-Emulation verwendete Seed pro Maschine randomisiert wird. Andernfalls erhalten Sie denselben TPM-Hash für alle bereitgestellten Maschinen, und nur die zuletzt registrierte ist gültig.

registration-tpm.yaml
Unresolved include directive in modules/de/pages/operator-operational-tasks/tpm.adoc - include::example$quickstart/registration-tpm.yaml[]