]> git.ipfire.org Git - thirdparty/mkosi.git/commitdiff
man: document SplitArtifacts=pcrs
authorLuca Boccassi <luca.boccassi@gmail.com>
Mon, 10 Feb 2025 22:19:48 +0000 (22:19 +0000)
committerLuca Boccassi <luca.boccassi@gmail.com>
Tue, 11 Feb 2025 14:47:12 +0000 (14:47 +0000)
Follow-up for 393b16cf8410c40695b776e709a4b8029c860c0c

mkosi/resources/man/mkosi.1.md

index e402e38dd9dd4ab846945ef0ef8bce5337cc3e0a..5a44f6b62bd92d14690ed3f5e991f4c21759a8ff 100644 (file)
@@ -603,10 +603,13 @@ boolean argument: either `1`, `yes`, or `true` to enable, or `0`, `no`,
 
 `SplitArtifacts=`, `--split-artifacts`
 :   The artifact types to split out of the final image. A comma-delimited
-    list consisting of `uki`, `kernel`, `initrd`, `partitions` and
+    list consisting of `uki`, `kernel`, `initrd`, `prcs`, `partitions` and
     `tar`. When building a bootable image `kernel` and `initrd`
     correspond to their artifact found in the image (or in the UKI),
-    while `uki` copies out the entire UKI.
+    while `uki` copies out the entire UKI. If `pcrs` is specified, a JSON
+    file containing the pre-calculated TPM2 digests is written out, according
+    to the [UKI specification](https://uapi-group.org/specifications/specs/unified_kernel_image/#json-format-for-pcrsig),
+    which is useful for offline signing.
 
     When building a disk image and `partitions` is specified,
     pass `--split=yes` to **systemd-repart** to have it write out split partition