Document Resource: Secureboot
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 42/100
- Type d'issue
- Documentation
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- linux, shell
- Domaine
- documentation, operating-systems, security
Piste de recherche
Commencez par examiner les commandes Secure Boot de cette issue et le guide Gentoo lié concernant l’enregistrement des clés, en vérifiant quelles étapes et quels noms de paquets s’appliquent à Void Linux. Le travail est terminé lorsque la documentation mdBook contient un guide clair et validé de configuration de Secure Boot, dans lequel l’ordre d’enregistrement des clés et les étapes de signature sont expliqués.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
I was interested in secureboot on void. One of the users on the Void Matrix group posted about it and shared how he set it up here. Not sure if pastebin autodeletes stuff so I will paste it below in full: I will make a doc PR for this after I finish relearning git so this is notes for myself or if someone else want to PR it as well.
# Secureboot guide for linux:
# Im using void but this should work on most distros. You will just have to replace stuff like xbps-install with apt for example.
0.1. Enter Root
sudo su
1. Install efitools sbsigntool
sudo xbps-install efitools efitools-efi
2.Create a GUID for owner identification
uuidgen --random > GUID.txt
3. Platform key
openssl req -newkey rsa:4096 -nodes -keyout PK.key -new -x509 -sha256 -days 3650 -subj "/CN=my Platform Key/" -out PK.crt
openssl x509 -outform DER -in PK.crt -out PK.cer
cert-to-efi-sig-list -g "$(< GUID.txt)" PK.crt PK.esl
sign-efi-sig-list -g "$(< GUID.txt)" -k PK.key -c PK.crt PK PK.esl PK.auth
3.1 Sign an empty file to allow removing Platform Key when in "User Mode"
sign-efi-sig-list -g "$(< GUID.txt)" -c PK.crt -k PK.key PK /dev/null rm_PK.auth
4. Key Exchange Key
openssl req -newkey rsa:4096 -nodes -keyout KEK.key -new -x509 -sha256 -days 3650 -subj "/CN=my Key Exchange Key/" -out KEK.crt
openssl x509 -outform DER -in KEK.crt -out KEK.cer
cert-to-efi-sig-list -g "$(< GUID.txt)" KEK.crt KEK.esl
sign-efi-sig-list -g "$(< GUID.txt)" -k PK.key -c PK.crt KEK KEK.esl KEK.auth
5. Signature Database key
openssl req -newkey rsa:4096 -nodes -keyout db.key -new -x509 -sha256 -days 3650 -subj "/CN=my Signature Database key/" -out db.crt
openssl x509 -outform DER -in db.crt -out db.cer
cert-to-efi-sig-list -g "$(< GUID.txt)" db.crt db.esl
sign-efi-sig-list -g "$(< GUID.txt)" -k KEK.key -c KEK.crt db db.esl db.auth
6. Signing Bootloader and Kernel. (I use grub)
sbsign --key db.key --cert db.crt --output /boot/vmlinuz(enter version here) /boot/vmlinuz(enter version here)
sbsign --key db.key --cert db.crt --output /boot/efi/EFI/BOOT/BOOTX64.EFI /boot/efi/EFI/BOOT/BOOTX64.EFI
7. Enroll your keys
cp /root/*.cer /root/*.esl /root/*.auth /boot/efi/
Follow this guide: https://wiki.gentoo.org/wiki/User:Sakaki/Sakaki%27s_EFI_Install_Guide/Configuring_Secure_Boot#Method_3:_Inserting_Keys_via_Keytool
Keys should be added in this order: db => KEK => PK
8. Enable SecureBoot and Enjoy!
- Langage dominant
- CSS
- Étoiles
- 219
- Forks
- 214
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de void-linux/void-docs
-
Eduroam with NetworkManagerOuverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
void-linux/void-docs#912 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
void-linux/void-docs#849 · 2 commentaires ·
-
Network configuration documentation issuesPeut-être à nouveau libre Une pull request pour cette issue a été fermée sans être fusionnée. Ouvertebug good first issue
Difficulté 1/5 Moins d'une heure Accessibilité débutants 75/100
void-linux/void-docs#595 · 1 commentaire ·
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 62/100
void-linux/void-docs#532 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
void-linux/void-docs#899 · 5 commentaires · 2 réactions ·
Toutes les issues de void-linux/void-docs
Issues similaires
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 62/100
-
documentation
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
Les mainteneurs répondent en général sous 3 jours
-
area: documentation
Difficulté 1/5 Moins d'une heure Accessibilité débutants 70/100
JoshuaKGoldberg/pr-review-labels-action#21 ·
Les mainteneurs répondent en général sous 1 jour
-
Add DocStringExtensionsOuvertedocumentation
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
ohno/Antique.jl#165 ·
-
correctionOuverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
NetAppDocs/ontap-sanhost#324 ·