]> git.ipfire.org Git - thirdparty/systemd.git/commit
vmspawn: try to set up swtpm state for 4K RSA keys support
authorLuca Boccassi <luca.boccassi@gmail.com>
Fri, 26 Sep 2025 22:54:02 +0000 (23:54 +0100)
committerYu Watanabe <watanabe.yu+github@gmail.com>
Sat, 27 Sep 2025 15:25:03 +0000 (00:25 +0900)
commitdbcbe4aa0488ce130d574ef1a6d457045eac0bbb
treefcc5fba4b9d2876bd728ad12b0fce1fae7a2a1c2
parentfb10ffc4f4f853976f41ee3c864736d9a4aa993d
vmspawn: try to set up swtpm state for 4K RSA keys support

The next version of swtpm will support RSA4096, but it needs to be called
with a new parameter in order to do so. Try with it first, and if
execution fails, fallback to running without it.

This is especially needed for OBS builds, as the signing key is RSA4096
and cannot be changed by users, so the generated UKIs have RSA4096 signatures
for the pcrsig sections, and swtpm refuses them without the new support.
src/vmspawn/vmspawn.c