]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
catalog: improve PCR extended catalog entry
authorLennart Poettering <lennart@poettering.net>
Fri, 31 Oct 2025 16:56:41 +0000 (17:56 +0100)
committerLennart Poettering <lennart@poettering.net>
Sun, 2 Nov 2025 20:14:35 +0000 (21:14 +0100)
catalog/systemd.catalog.in

index f7ef980962e171f76ee7755bcfe6dbaabac6b5c9..cb1142b1940d9f69380ed950081fc02b07cc75eb 100644 (file)
@@ -734,10 +734,14 @@ Support: %SUPPORT_URL%
 The Trusted Platform Module's (TPM) Platform Configuration Register (PCR)
 @PCR@, on banks @BANKS@, has been extended with the string '@MEASURING@'.
 
-Whenever the system transitions to a new runtime phase, the specified PCR is
-extended with a different string, to ensure that security policies for
-TPM-bound secrets and other resources are limited to specific phases of the
-runtime.
+System state, configuration and properties are cryptographically measured into
+the security chip in an irreversible way to provide local and remote
+attestation of system state and identity.
+
+For example, whenever the system transitions to a new runtime phase, the
+PCRs ares extended with a different string, to ensure that security
+policies for TPM-bound secrets and other resources are limited to specific
+phases of the runtime.
 
 -- f9b0be465ad540d0850ad32172d57c21
 Subject: Memory Trimmed