Я хотел бы использовать TPM для защиты моего процесса загрузки для моего ноутбука Linux. В любом руководстве, руководстве или руководстве по этой теме, которое я нашел, упоминается, что я должен использовать загрузчик TrustedGrub, чтобы поддерживать цепочку доверия. TrustedGrub, однако, отсутствует в репозиториях какого-либо крупного дистрибутива, он основан на Grub1, поэтому число файловых систем, с которых он может загружаться, весьма ограничено, и, что хуже всего, он не может загружаться из UEFI, поэтому я просто не могу его использовать ,
Что я хочу сделать, так это запечатать пароль для разблокировки зашифрованного диска в TPM.
Вопрос в моей голове: действительно ли я должен использовать TrustedGrub, чтобы использовать TPM, или я могу использовать другой загрузчик, такой как Grub2, Shim, Gummiboot или whatelse? Действительно ли загрузчик имеет значение, какой загрузчик я выберу?