| SYSTEMD-SBSIGN(1) | systemd-sbsign | SYSTEMD-SBSIGN(1) |
نام (NAME)
systemd-sbsign - امضای فایلهای باینری PE برای بوت امن EFI (EFI Secure Boot)
خلاصه دستور (SYNOPSIS)
systemd-sbsign [OPTIONS...] {COMMAND}
توضیحات (DESCRIPTION)
systemd-sbsign میتواند برای امضای فایلهای باینری PE برای بوت امن EFI (EFI Secure Boot) استفاده شود.
فرمانها (COMMANDS)
sign
در نگارش ۲۵۷ اضافه شد.
گزینهها (OPTIONS)
گزینههای زیر پشتیبانی میشوند:
--output=PATH
در نگارش ۲۵۷ اضافه شد.
--private-key=PATH/URI, --private-key-source=TYPE[:NAME], --certificate=PATH, --certificate-source=TYPE[:NAME]
در نگارش ۲۵۷ اضافه شد.
--prepare-offline-signing
در نگارش ۲۵۸ اضافه شد.
--signed-data=PATH, --signed-data-signature=PATH
در نگارش ۲۵۸ اضافه شد.
-h, --help
--version
مثالها (EXAMPLES)
مثال ۱. امضای آفلاین بوت امن EFI برای یک باینری PE
دستورات زیر امضای آفلاین بوت امن را برای systemd-boot انجام میدهد:
SD_BOOT="$(find /usr/lib/systemd/boot/efi/ -name "systemd-boot*.efi" | head -n1)"
# Extract the data that should be signed offline.
/usr/lib/systemd/systemd-sbsign \
sign \
--certificate=secure-boot-certificate.pem \
--output=signed-data.bin \
--prepare-offline-signing \
"$SD_BOOT"
# Sign the data out-of-band. This step usually happens out-of-band on a separate system.
openssl dgst -sha256 -sign secure-boot-private-key.pem -out signed-data.sig signed-data.bin
# Attach the signed data and its signature to the systemd-boot PE binary.
/usr/lib/systemd/systemd-sbsign \
sign \
--certificate=secure-boot-certificate.pem \
--output="$SD_BOOT.signed" \
--signed-data=signed-data.bin \
--signed-data-signature=signed-data.sig \
"$SD_BOOT"
همچنین ببینید (SEE ALSO)
| systemd 261.2 |