]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
units: measure additional phases into PCR 11 when entering storage target mode or...
authorLennart Poettering <lennart@poettering.net>
Thu, 27 Feb 2025 14:29:48 +0000 (15:29 +0100)
committerGitHub <noreply@github.com>
Thu, 27 Feb 2025 14:29:48 +0000 (15:29 +0100)
Let's "spoil" access to TPM secrets when we boot into these two modes.
This matters in particular for storagetm: if the host gets exploited
while booted into storage target mode any secrets kept by the TPM might
remain accessible otherwise. By measuring a new "phase" word into PCR 11
we "blow the fuse" however on this boot.


Trivial merge