]> git.ipfire.org Git - thirdparty/systemd.git/commit
ukify: add --pcrsig and --join-pcrsig arguments to append offline signature
authorLuca Boccassi <luca.boccassi@gmail.com>
Sat, 25 Jan 2025 02:09:49 +0000 (02:09 +0000)
committerLuca Boccassi <bluca@debian.org>
Fri, 7 Feb 2025 13:58:51 +0000 (13:58 +0000)
commit9876e88e23ad1ecbffd7c69b2e0a4cbff283f681
treebb7c3da1e37504941a697face28f246b195e74cd
parentc8c5ce5772b08da0ad317331b1f4929c1b466ae0
ukify: add --pcrsig and --join-pcrsig arguments to append offline signature

Add a build parameter to take an existing UKI and attach a .pcrsig section
to it. This allows one to create a UKI with a .pcrpkey section with
--policy-digest to get the json output from sd-measure, sign the digest
offline, and attach the .pcrsig section with the signature later.
man/ukify.xml
src/ukify/test/test_ukify.py
src/ukify/ukify.py