]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
ukify: add --pcrsig and --join-pcrsig arguments to append offline signature (#36181)
authorLuca Boccassi <bluca@debian.org>
Fri, 7 Feb 2025 17:14:45 +0000 (17:14 +0000)
committerGitHub <noreply@github.com>
Fri, 7 Feb 2025 17:14:45 +0000 (17:14 +0000)
Add a build parameter to take an existing UKI and attach a .pcrsig
section
to it. This allows one to create a UKI with a .pcrpkey section with
--policy-digest to get the json output from sd-measure, sign the digest
offline, and attach the .pcrsig section with the signature later.


Trivial merge