On Sat, Aug 16, 2003 at 03:33:25PM +0200, Dietz Proepper wrote: > > Das ist jetzt so, als w�rdest du bei verisign ein zertifikat > > f�r deinen webserver kaufen, und dich dar�ber aufregen, das > > verisign dir ihren secret key nicht gibt. > > Gerade eben nicht. Ich mu� bei Verisign kein Zertifikat kaufen und die > Webbrowser welche ich verwende enthalten Mechanismen, alle mitgelieferten > CA-Keys abzuschalten. So wie ich das verstanden habe sind bei den derzeitigen > Pl�nen eben Keys "fest" und unabschaltbar eingebaut.
Es ist genau ein Keypaar fest in das TPM eingebaut und auch nicht exportierbar, und dieses eines Paar dient wie bereits gesagt dazu, die physikalische Existenz des TPM zu attestieren, also festzustellen, da� es sich nicht um eine virtuelle Maschine handelt. Das ist auch der Grund, warum das TPM eingel�tet ist bzw. Teil des Chipsatzes ist und nicht auf einer Chipkarte residiert. Der einzige Fall, in dem ich mir vorstellen kann, da� die Bezeugung der physikalischen Existenz eines Ger�tes wichtig ist, ist DRM. Fallen jemandem Gegenbeispiele ein? Alle anderen Keys k�nnen durch den Anwender kontrolliert werden. Kristian
