From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU autolearn=ham autolearn_force=no version=3.4.1 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=dumalogiya.ru; s=mail; t=1605352301; bh=YMrjXK3h4XSUgU6tM1JyeWGKan6eMwfjiij+5ER89EA=; h=In-Reply-To:From:Date:References:To:Subject:Message-ID; b=iFK4FpOlRUu0Ni0KFQt2qZTq2tJuIGgmvAyRodJux3JvS+5iTB3KH0dbg3z4cmyIk VXZ2iOT1GT1mJl2EIu1kabzLGX5YtCVGQ3kxaA1eyGdVT+dIGtS6H7YRsFX/Bd53Mp a7rUIS3HjuX+3ci0nEeWeTCTRctkmRM1a9ihDZoQ= Authentication-Results: mxback6g.mail.yandex.net; dkim=pass header.i=@dumalogiya.ru To: nickel@basealt.ru, sisyphus@lists.altlinux.org References: <1cbc3804-01d2-ee77-af78-14905125be2b@basealt.ru> From: =?UTF-8?B?0JzQuNGF0LDQuNC7INCd0L7QstC+0YHQtdC70L7Qsg==?= Message-ID: <6e55076a-f6ef-8ea8-8c5f-17352836aca4@dumalogiya.ru> Date: Sat, 14 Nov 2020 14:11:40 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Thunderbird/68.10.0 MIME-Version: 1.0 In-Reply-To: Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Content-Language: ru-RU Subject: Re: [sisyphus] =?utf-8?b?0JLQndCY0JzQkNCd0JjQlSEgZ3J1Yi1lZmkg0LHRg9C0?= =?utf-8?b?0LXRgiDQt9Cw0LPRgNGD0LbQsNGC0Ywg0YLQvtC70YzQutC+INC/0L7QtNC/?= =?utf-8?b?0LjRgdCw0L3QvdGL0LUg0Y/QtNGA0LA=?= X-BeenThere: sisyphus@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Sisyphus discussions List-Id: ALT Linux Sisyphus discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 14 Nov 2020 11:11:43 -0000 Archived-At: List-Archive: List-Post: 14.11.2020 10:14, Nikolai Kostrigin пишет: > 14.11.2020 01:10, Михаил Новоселов пишет: >> 02.10.2020 18:46, Nikolai Kostrigin пишет: >>> Здравствуйте! >>> >>> В скором времени (по готовности ядер std-def, un-def c подписью EFI >>> stub)  в Sisyphus будет отправлен >>> >>> grub-2.02-alt30, который в режиме Secure Boot будет грузить только >>> подписанные сборочницей ядра. >> Чисто праздный вопрос из любопытства: а если самому собрать ядро и подписать его ключом, который добавить в uefi, будет работать? Имеется в виду, что grub требует, чтоб shim просто выдал валидную подпись против ключницы uefi? > Да будет, если реализация UEFI без багов. Понятно, спасибо! >>> Для желающих потестировать свою систему заранее (к примеру с >>> самосборными и самоподписанными ядрами), - задание #259122 >>> -- ------ С уважением, Михаил Новоселов | mikhailnov@dumalogiya.ru | https://nixtux.ru