#secure-boot #uki

app sdsb

统一系统,用于引导加载程序配置、initramfs和自控安全引导

1个不稳定版本

0.0.1 2023年8月30日

GPL-3.0-or-later

16KB

sdsb - 自主安全引导

此程序旨在为创建具有不同initramfs生成器(如mkinitcpiodracutbooster)的内核、将它们嵌入到统一内核镜像以及生成配置好的引导加载程序以从启动加载这些镜像提供一个更简单的框架。

它使用sbctl(或可能的其他框架)来使用您自己的安全引导密钥锁定整个引导链。目的是以一种相对声明性的方式完成,理想情况下可以替换用于生成引导加载程序配置的各种杂乱的自定义脚本,这些脚本在Arch或其他发行版中对非mkinitcpio生成器的支持混合。

此程序受到了Rod Smith的控制安全引导页面内容的影响。

依赖项

~0.6–1.2MB
~27K SLoC