]> git.ipfire.org Git - thirdparty/mkosi.git/commitdiff
docs: Mention OVMF files with MS certs enrolled
authorSeptatrix <24257556+Septatrix@users.noreply.github.com>
Tue, 12 Dec 2023 17:21:56 +0000 (18:21 +0100)
committerDaan De Meyer <daan.j.demeyer@gmail.com>
Tue, 12 Dec 2023 17:37:08 +0000 (18:37 +0100)
mkosi/resources/mkosi.md

index 3da290e2fc79feb55270b6d414789c728ea65242..e0018f4891fbb98b073d855241b490164b995310 100644 (file)
@@ -1340,6 +1340,13 @@ boolean argument: either `1`, `yes`, or `true` to enable, or `0`, `no`,
   [virt-firmware](https://gitlab.com/kraxel/virt-firmware) project can
   be used to customize OVMF variable files.
 
+: Some distributions also provide variable files which already have
+  Microsoft's certificates for secure boot enrolled. For Fedora
+  and Debian these are `OVMF_VARS.secboot.fd` and `OVMF_VARS_4M.ms.fd`
+  under `/usr/share/OVMF` respectively. You can use `locate` and look
+  under `/usr/share/qemu/firmware` for hints on where to find these
+  files if your distribution ships them.
+
 `QemuKernel=`, `--qemu-kernel=`
 
 : Set the kernel image to use for qemu direct kernel boot. If not