]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
Document two systemd-repart options in man page
authorPyfisch <pyfisch@posteo.org>
Fri, 14 Oct 2022 18:43:16 +0000 (20:43 +0200)
committerDaan De Meyer <daan.j.demeyer@gmail.com>
Fri, 14 Oct 2022 20:00:43 +0000 (22:00 +0200)
Note --private-key and --certificate options for configuring
verity signature partitions in the listing of options.

Adjust one error message referring to the --certificate option.

man/systemd-repart.xml
src/partition/repart.c

index 6a7aa21c66e52c987f1b7b651e919550ef54cf7e..3585cbf10766cb6d051f4a2e28575113edb4af6d 100644 (file)
         later setup step.</para></listitem>
       </varlistentry>
 
+      <varlistentry>
+        <term><option>--private-key=</option></term>
+
+        <listitem><para>Takes a file system path. Configures the signing key to use when creating verity
+        signature partitions with the <varname>Verity=signature</varname> setting in partition files.
+        </para></listitem>
+      </varlistentry>
+
+      <varlistentry>
+        <term><option>--certificate=</option></term>
+
+        <listitem><para>Takes a file system path. Configures the PEM encoded X.509 certificate to use when
+        creating verity signature partitions with the <varname>Verity=signature</varname> setting in
+        partition files.</para></listitem>
+      </varlistentry>
+
       <varlistentry>
         <term><option>--tpm2-device=</option></term>
         <term><option>--tpm2-pcrs=</option></term>
index dd544d6415a93e28a9ed6aa550b5970ae278fb63..8e3cfece89d98da62a6798401734eab5c94950eb 100644 (file)
@@ -1580,7 +1580,7 @@ static int partition_read_definition(Partition *p, const char *path, const char
 
         if (p->verity == VERITY_SIG && !arg_certificate)
                 return log_syntax(NULL, LOG_ERR, path, 1, SYNTHETIC_ERRNO(EINVAL),
-                                  "Verity signature partition requested but no PEM certificate provided (--certificate-file=)");
+                                  "Verity signature partition requested but no PEM certificate provided (--certificate=)");
 
         if (p->verity == VERITY_SIG && (p->size_min != UINT64_MAX || p->size_max != UINT64_MAX))
                 return log_syntax(NULL, LOG_ERR, path, 1, SYNTHETIC_ERRNO(EINVAL),