]> git.ipfire.org Git - thirdparty/systemd.git/commit
ukify: add --pcr-certificate= parameter
authorLuca Boccassi <luca.boccassi@gmail.com>
Sat, 8 Feb 2025 13:17:22 +0000 (13:17 +0000)
committerLuca Boccassi <luca.boccassi@gmail.com>
Sun, 9 Feb 2025 22:24:00 +0000 (22:24 +0000)
commit2ac8fcf6562f3dbec42b0d720cd8b5c9d2a231ab
tree18038758d0f431781e4eddf3949dba84c633efec
parent5dbd751ccc17f6ee73b6cbc1ebcb104ebafa6a72
ukify: add --pcr-certificate= parameter

Public keys and certificates are not the same, as the latter embeds more
information that the former, and other tools like sd-measure have distinct
parameters for each of them.
Add a new --pcr-certificate= parameter to ukify, and use it to pass certs
down to sd-measure, as an alternative to --pcr-public-key=. Do not allow
specifying both.
man/ukify.xml
src/ukify/ukify.py