[sisyphus] ВНИМАНИЕ! grub-efi будет загружать только подписанные ядра
Nikolai Kostrigin
nickel на basealt.ru
Сб Ноя 14 10:14:09 MSK 2020
14.11.2020 01:10, Михаил Новоселов пишет:
> 02.10.2020 18:46, Nikolai Kostrigin пишет:
>> Здравствуйте!
>>
>> В скором времени (по готовности ядер std-def, un-def c подписью EFI
>> stub) в Sisyphus будет отправлен
>>
>> grub-2.02-alt30, который в режиме Secure Boot будет грузить только
>> подписанные сборочницей ядра.
> Чисто праздный вопрос из любопытства: а если самому собрать ядро и подписать его ключом, который добавить в uefi, будет работать? Имеется в виду, что grub требует, чтоб shim просто выдал валидную подпись против ключницы uefi?
Да будет, если реализация UEFI без багов.
>> Для желающих потестировать свою систему заранее (к примеру с
>> самосборными и самоподписанными ядрами), - задание #259122
>>
--
Best regards,
Nikolai Kostrigin
Подробная информация о списке рассылки Sisyphus