Überprüfung des User Space-Zeichens für Secure Boot

378
aditya ece

Ich habe eine x86-UEFI-fähige Maschine. Dies hat eine zertifizierte Shim, Grub usw. Mit einer sicheren Boot-Funktion und einem benutzerdefinierten Kernel erstellte ich ein Paar öffentlicher / privater Schlüssel, das den Kernel signierte, und aktualisierte die MOKDB, um meinen Kernel zu überprüfen. Sobald der Kernel überprüft ist, werden das initrd-Image und andere Benutzerraum-Apps nicht signiert.

Abfrage: Bietet GRUB2 / Linux einen Mechanismus, um den Signaturüberprüfungsprozess bis zum Benutzerraum zu verlängern?

0

0 Antworten auf die Frage