
مراجعات shim
هذا المستودع مخصص لمراجعة طلبات توقيع الـ shim. لإنشاء طلب مراجعة:
لاحظ أن خبرتنا تقتصر فعليًا على استخدام GRUB2 أو systemd-boot على لينكس، لذا فإن طلب تأييد أي شيء آخر للتوقيع سيتطلب بعض الإقناع من جانبك.
اعتبارًا من 20 أكتوبر 2025، سيتم توقيع ملفات shim المُرسلة إلى Microsoft بمفتاحي 2011 و2023. مقابل كل shim ترسله، ستستلم نسختين مرة أخرى، كل نسخة موقعة بمفتاح مختلف. إليك أحدث المعلومات من Microsoft: https://techcommunity.microsoft.com/blog/hardware-dev-center/signing-with-the-new-2023-microsoft-uefi-certificates-what-submitters-need-to-kn/4455787
كما دخلت متطلبات توقيع جديدة حيز التنفيذ، وهي متاحة هنا: https://techcommunity.microsoft.com/blog/hardware-dev-center/updated-microsoft-uefi-signing-requirements/1062916 يُرجى ملاحظة أن الخضوع لمراجعة shim هذه يعفيك من التدقيقات الأمنية السنوية، طالما أن shim الخاص بك يسلّم العمل فقط إلى محمّلات إقلاع مفتوحة المصدر.
تلميح: راجع دليل docs في هذا المستودع للحصول على إرشادات حول التقديم والحصول على توقيع shim.
إليك القالب:
اسم المؤسسة وموقعها الإلكتروني:
[نصك هنا]
يجب أن يتمكن المراجعون من التحقق بسهولة من أن مؤسستك كيان قانوني، لمنع إساءة الاستخدام. قدّم المعلومات التي يمكنها إثبات الصحة بشكل قاطع.
قيود السجل التجاري/الضريبي أو ما يعادلها:
(يكفي رابط لقيود المؤسسة في سجل ولايتك القضائية)
[نصك هنا]
التفاصيل العامة لكل من مؤسستك والجهة المُصدِرة في شهادة EV المستخدمة لتوقيع ملفات .cab في خدمات توقيع الملفات في مركز تطوير الأجهزة التابع لـ Microsoft.
(ليست شهادة CA المضمّنة في ملف shim الثنائي)
مثال:``` Issuer: O=MyIssuer, Ltd., CN=MyIssuer EV Code Signing CA Subject: C=XX, O=MyCompany, Inc., CN=MyCompany, Inc.
*******************************************************************************
### ما المنتج أو الخدمة التي يخصّها هذا؟
*******************************************************************************
[نصّك هنا]
*******************************************************************************
### ما هو التبرير الذي يثبت أن هذا يحتاج فعلًا إلى توقيع ليتمكن العالم بأسره من الإقلاع منه؟
*******************************************************************************
[نصّك هنا]
*******************************************************************************
### لماذا لا يمكنك إعادة استخدام shim من توزيعة أخرى موقّعة مسبقًا؟
*******************************************************************************
[نصّك هنا]
*******************************************************************************
### من هي جهة الاتصال الأساسية للتحديثات الأمنية، وما إلى ذلك؟
يجب التحقق من جهات الاتصال الأمنية قبل قبول shim. بالنسبة للطلبات اللاحقة، يكون التحقق من جهة الاتصال ضروريًا فقط إذا تغيّرت جهات الاتصال الأمنية أو مفاتيح PGP الخاصة بهم منذ آخر تحقق ناجح.
سيبدأ مراجع معتمد عملية التحقق من جهة الاتصال بإرسال بريد إلكتروني مشفّر عبر PGP إلى كل جهة اتصال أمنية يحتوي على كلمات عشوائية.
سيُطلب منك نشر محتويات هذه الرسائل في قضية `shim-review` الخاصة بك لإثبات ملكية عناوين البريد الإلكتروني ومفاتيح PGP.
يُرجى تحميل مفاتيح PGP إلى خادم مفاتيح معروف مثل keyserver.ubuntu.com و/أو تضمينها في المراجعة كملف .asc، والإشارة إليها هنا.
*******************************************************************************
- الاسم:
- المنصب:
- عنوان البريد الإلكتروني:
- بصمة مفتاح PGP:
- موقع الملف/خادم المفاتيح:
*******************************************************************************
### من هي جهة الاتصال الثانوية للتحديثات الأمنية، وما إلى ذلك؟
*******************************************************************************
- الاسم:
- المنصب:
- عنوان البريد الإلكتروني:
- بصمة مفتاح PGP:
- موقع الملف/خادم المفاتيح:
*******************************************************************************
### هل تم إنشاء هذه الملفات الثنائية من ملف tar لإصدار 16.1 من shim؟
يُرجى إنشاء ملفات shim الثنائية بدءًا من ملف tar لإصدار 16.1 من shim: https://github.com/rhboot/shim/releases/download/16.1/shim-16.1.tar.bz2
وهذا يطابق https://github.com/rhboot/shim/releases/tag/16.1 ويحتوي على شيفرة المصدر المناسبة لـ gnu-efi.
تأكد من صحة ملف tar بالتحقق من المجموع الاختباري لتنزيلك
(SHA256, SHA512) مع ما يلي:```
46319cd228d8f2c06c744241c0f342412329a7c630436fce7f82cf6936b1d603 shim-16.1.tar.bz2
ca5f80e82f3b80b622028f03ef23105c98ee1b6a25f52a59c823080a3202dd4b9962266489296e99f955eb92e36ce13e0b1d57f688350006bba45f2718f159fb shim-16.1.tar.bz2
تأكد من أنك تحققت من أن عملية البناء لديك تستخدم هذا الملف كمصدر للحقيقة (باستثناء التصحيحات الخارجية) وأن المجموع الاختباري (checksum) مطابق. يمكنك أيضًا التحقق بشكل إضافي من صحة الإصدار عن طريق فحص توقيع PGP: يوجد توقيع منفصل
تم توقيع الإصدار بواسطة المشرف Peter Jones - مفتاحه الرئيسي
له البصمة B00B48BC731AA8840FED9FB0EED266B70F4FEF10 والمفتاح
الفرعي للتوقيع في هذا التوقيع له البصمة
02093E0D19DDE0F7DFFBB53C1FD3F540256A1372. نسخة من مفتاحه العام
مضمّنة هنا للرجوع إليها:
pjones.asc
بمجرد التأكد من أن الملف المضغوط (tarball) الذي تستخدمه صحيح وموثوق، يرجى تأكيد ذلك هنا بكلمة نعم بسيطة.
يجب أن يتوفر دليل قصير حول التحقق من المفاتيح العامة والتوقيعات في دليل docs.
[نصك هنا]
تلميح: إذا أرفقت جميع التصحيحات والتعديلات المستخدمة في تطبيقك، يمكنك الإشارة إلى عنوان URL الخاص بتطبيقك هنا (https://github.com/YOUR_ORGANIZATION/shim-review).
يمكنك أيضًا الإشارة إلى خوادم git المخصصة لديك، حيث يتم استضافة الكود.
[نصك هنا]
اذكر جميع التصحيحات الخارجية وتعديلات عملية البناء المستخدمة أثناء عملية البناء لديك، والتي تجعل ملف shim الثنائي هو بالضبط الملف الذي نشرته كجزء من هذا الطلب.
[نصك هنا]
انظر https://techcommunity.microsoft.com/t5/hardware-dev-center/nx-exception-for-shim-community/ba-p/3976522 لمزيد من التفاصيل حول توقيع shim بدون بت NX.
[نصك هنا]
تخطَّ هذا، إذا كنت لا تستخدم GRUB2.
[نصك هنا]