
Microsofts kuratierte Sammlung von Secure-Boot-Objekten (KEK, DB, DBX) für Firmware und Runtime, die transparente Widerruf-Updates und plattformbezogene Boot-Sicherheit ermöglicht.
Dieses Repository enthält die von Microsoft empfohlenen Secure-Boot-Objekte.
Für die Dokumentation besuchen Sie unser Wiki!
Dieses Repository folgt semantischer Versionierung <major>.<minor>.<revision>,
ein Schema, das die Bedeutung der zugrunde liegenden Änderungen vermittelt.
Es gibt zwei Release-Formen, die im Allgemeinen im Gleichschritt bleiben sollten:
<major>.<minor>.<revision>). Diese Nutzdaten sind für die Verwendung in der Firmware vorgesehen und nicht signiert.<major>.<minor>.<revision>-signed). Diese Nutzdaten sind signiert und für die Verwendung zur Laufzeit vorgesehen, was eine zusätzliche Sicherheitsebene bietet.In einer Situation, in der ein Minor-Release für eine Version und nicht für die andere erstellt werden muss. Beide werden vorgerückt und die Versionshinweise geben an, dass keine Änderung vorgenommen wurde.
Indem wir dieses Versionierungsschema befolgen, stellen wir sicher, dass Benutzer die Art der Änderungen in jedem Release leicht verstehen und die Kompatibilität mit ihren Systemen wahren können.
Indem die Inhalte der KeK, Db und Dbx in diesem Repository in einer menschenlesbaren Form gehalten werden, können Entwickler die Inhalte leicht überprüfen und bei Bedarf Änderungen vornehmen. Dies ermöglicht auch eine einfache Möglichkeit, die KeK, Db und (hauptsächlich) die Dbx transparent zu aktualisieren und dann von jeder Plattform zu übernehmen!
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen.
Weitere Informationen finden Sie in den Code of Conduct FAQ oder wenden Sie sich bei weiteren Fragen oder Kommentaren an [email protected] <mailto:[email protected]>_.
Die Dateien in diesem Repository sind unter der BSD-2-Clause-Patent-Lizenz lizenziert.