[sisyphus] ВНИМАНИЕ! grub-efi будет загружать только подписанные ядра

Михаил Новоселов mikhailnov на dumalogiya.ru
Сб Ноя 14 14:11:40 MSK 2020


14.11.2020 10:14, Nikolai Kostrigin пишет:
> 14.11.2020 01:10, Михаил Новоселов пишет:
>> 02.10.2020 18:46, Nikolai Kostrigin пишет:
>>> Здравствуйте!
>>>
>>> В скором времени (по готовности ядер std-def, un-def c подписью EFI
>>> stub)  в Sisyphus будет отправлен
>>>
>>> grub-2.02-alt30, который в режиме Secure Boot будет грузить только
>>> подписанные сборочницей ядра.
>> Чисто праздный вопрос из любопытства: а если самому собрать ядро и подписать его ключом, который добавить в uefi, будет работать? Имеется в виду, что grub требует, чтоб shim просто выдал валидную подпись против ключницы uefi?
> Да будет, если реализация UEFI без багов.
Понятно, спасибо!
>>> Для желающих потестировать свою систему заранее (к примеру с
>>> самосборными и самоподписанными ядрами), - задание #259122
>>>
-- 
------
С уважением,
Михаил Новоселов | mikhailnov на dumalogiya.ru | https://nixtux.ru



Подробная информация о списке рассылки Sisyphus