【问题标题】:openSUSE shim certificate for uefi secure boot用于 uefi 安全启动的 openSUSE shim 证书
【发布时间】:2014-06-05 19:27:39
【问题描述】:

openSUSE shim 引导加载程序是否使用 openSUSE 私钥签名? 如果是这样,我在哪里可以找到用于安全启动验证的相应 openSUSE 证书?

【问题讨论】:

    标签: security boot opensuse


    【解决方案1】:

    可以从 shim 源包中检索公钥:

    1. 下载 http://download.opensuse.org/source/distribution/13.1/repo/oss/suse/src/shim-0.2-3.1.src.rpm
    2. 使用例如: rpm2cpio shim-0.2-3.1.src.rpm | cpio -dium
    3. 解压里面的 tar-ball: tar-xJf shim-12.3-update.tar.xz
    4. 现在可以在 usr/lib64/efi 子目录中找到证书: openssl x509 -inform der -in usr/lib64/efi/shim-opensuse.der -text

      证书: 数据: 版本:3 (0x2) 序列号:1 (0x1) 签名算法:sha256WithRSAEncryption 发行者:CN=openSUSE Secure Boot CA, C=DE, L=Nuremberg, O=openSUSE Project/emailAddress=build@opensuse.org

    您可以使用 sbsigntool 包中的 sbverify 验证第二阶段引导加载程序和内核(这就是它在 Ubuntu 上的名称)

    【讨论】:

      猜你喜欢
      • 2018-02-09
      • 2019-04-11
      • 1970-01-01
      • 2013-06-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-10-16
      • 2010-10-21
      相关资源
      最近更新 更多