2014-03-13 30 views

回答

1

公共密钥可以从垫片源码包检索:

  1. 使用例如为: rpm2cpio垫片0.2-3.1.src.rpm下载 http://download.opensuse.org/source/distribution/13.1/repo/oss/suse/src/shim-0.2-3.1.src.rpm
  2. 提取物|的cpio -dium
  3. 开箱焦油球是里面: 焦油XJF垫片 - 12.3 update.tar.xz
  4. 证书现在可以在USR/lib64目录/ EFI子目录中找到: OpenSSL的X​​509 - 通知DER -in USR/lib64下/ EFI /垫片opensuse.der -text

    证书: 数据: 版本:3(0X2) 序列号:1(为0x1) 签名算法:sha256WithRSAEncryption 发行商:CN = openSUSE安全启动CA,C = DE,L =纽伦堡,O = openSUSE项目/电子邮件地址= [email protected]

您可以验证第二阶段的引导加载程序,并使用sbverify从sbsigntool包仁(这就是其所谓在Ubuntu)