[sisyphus] ВНИМАНИЕ! grub-efi будет загружать только подписанные ядра

Nikolai Kostrigin nickel на basealt.ru
Сб Ноя 14 10:14:09 MSK 2020


14.11.2020 01:10, Михаил Новоселов пишет:
> 02.10.2020 18:46, Nikolai Kostrigin пишет:
>> Здравствуйте!
>>
>> В скором времени (по готовности ядер std-def, un-def c подписью EFI
>> stub)  в Sisyphus будет отправлен
>>
>> grub-2.02-alt30, который в режиме Secure Boot будет грузить только
>> подписанные сборочницей ядра.
> Чисто праздный вопрос из любопытства: а если самому собрать ядро и подписать его ключом, который добавить в uefi, будет работать? Имеется в виду, что grub требует, чтоб shim просто выдал валидную подпись против ключницы uefi?
Да будет, если реализация UEFI без багов.
>> Для желающих потестировать свою систему заранее (к примеру с
>> самосборными и самоподписанными ядрами), - задание #259122
>>
-- 
Best regards,
Nikolai Kostrigin



Подробная информация о списке рассылки Sisyphus