Ilustración 68. TPM desactivado
El TPM se puede activar/desactivar desde el menú del BIOS Avanzado > Configuración de TPM 2.0 > Security device support
(Compatibilidad con dispositivos de seguridad).
Borrar TPM
Sobre esta tarea
Si falla un comando de tpm2_clear, utilice el siguiente comando para que el BIOS restablezca el TPM:
$ echo 5 | sudo tee /sys/class/tpm/tpm0/ppi/request
$ reboot
A continuación, vuelva a intentar ejecutar el comando tpm2_clear.
Enumeración de valores de PCR
Sobre esta tarea
Utilice el comando siguiente:
$ sudo tpm2_pcrread
Resultados
El nombre del tpm2_pcrlist se cambió a tpm2_pcrread.
Obtener datos aleatorios mediante TPM
Sobre esta tarea
Utilice el comando siguiente:
$ sudo tpm2_getrandom -o <output file> <number of random bytes>
Por ejemplo:
$ sudo tpm2_getrandom -o random.out 20
Obtener Hash mediante TPM
Sobre esta tarea
Utilice el comando siguiente:
sudo tpm2_hash -g <algorithm> -o <output data> <input data>
Por ejemplo:
$ echo "Dell" > message
$ sudo tpm2_hash -g sha1 -o hash.bin message
Configuración del sistema operativo Ubuntu
57