Cybertrust Japan Co., Ltd. All rights reserved. 8 ⑤ ベンダー署名(自前)を 確認 ⑥ 初期化処理 ⑦ カーネルを起動 grub2 shim UEFI ③ ベンダー署名(自 前)を確認 ④ grub2を起動 Vendor’s CA Vendor’s CA Microsoft’s UEFI CA それぞれのコンポーネントの関係 init UEFI ブートローダー Linux カーネル ① MSの署名を確認 ② shim を起動 First-stage bootloader Second-stage bootloader OS Signature Signature Signature /boot/efi/EFI/[VENDOR]/shimx64. efi /boot/efi/EFI/[VENDOR]/grubx64. efi /boot/vmlinuz-*
Cybertrust Japan Co., Ltd. All rights reserved. 14 ⑤ ベンダー署名(自前)を 確認 ⑥ 初期化処理 ⑦ カーネルを起動 grub2 shim UEFI ③ ベンダー署名(自 前)を確認 ④ grub2を起動 Vendor’s CA Vendor’s CA Microsoft’s UEFI CA それぞれのコンポーネントの関係 init UEFI ブートローダー Linux カーネル ① MSの署名を確認 ② shim を起動 First-stage bootloader Second-stage bootloader OS Signature Signature Signature 一番難しい部分
Cybertrust Japan Co., Ltd. All rights reserved. 18 レビュー依頼の実例(2) July 12 → August 16 最初の質問まで およそ 1ヶ月待ち 最終的なリードタイムはもっと長くなる https://github.com/rhboot/shim-review/issues/263