On Sat, Aug 16, 2003 at 03:33:25PM +0200, Dietz Proepper wrote:
> > Das ist jetzt so, als w�rdest du bei verisign ein zertifikat
> > f�r deinen webserver kaufen, und dich dar�ber aufregen, das
> > verisign dir ihren secret key nicht gibt.
> 
> Gerade eben nicht. Ich mu� bei Verisign kein Zertifikat kaufen und die 
> Webbrowser welche ich verwende enthalten Mechanismen, alle mitgelieferten 
> CA-Keys abzuschalten. So wie ich das verstanden habe sind bei den derzeitigen 
> Pl�nen eben Keys "fest" und unabschaltbar eingebaut.

Es ist genau ein Keypaar fest in das TPM eingebaut und auch
nicht exportierbar, und dieses eines Paar dient wie bereits
gesagt dazu, die physikalische Existenz des TPM zu attestieren,
also festzustellen, da� es sich nicht um eine virtuelle Maschine
handelt. Das ist auch der Grund, warum das TPM eingel�tet ist
bzw. Teil des Chipsatzes ist und nicht auf einer Chipkarte
residiert.

Der einzige Fall, in dem ich mir vorstellen kann, da� die
Bezeugung der physikalischen Existenz eines Ger�tes wichtig ist,
ist DRM. Fallen jemandem Gegenbeispiele ein?

Alle anderen Keys k�nnen durch den Anwender kontrolliert werden.

Kristian

Antwort per Email an