是否有任何(简单)方法可以使用命令和 openssl rsautl 命令为文件创建签名,而必要的密钥存储在 TPM 中?
我只想使用“key.pem”作为 TPM 存储的密钥来执行以下操作。
openssl rsautl -sign -in file -inkey key.pem -out sig
如何告诉 openssl rsautl 使用存储在 TPM 中的密钥?
OpenSSL 不为 TPM 提供 ENGINE。我相信您需要使用TrouSerS。
Henson 博士在TPM 引擎的 OpenSSL 邮件列表中对此发表了一些评论。