
Microsoftの厳選されたセキュアブートオブジェクト(KeK、Db、Dbx)のリポジトリで、ファームウェアおよびランタイム向けに、透過的な失効更新とプラットフォームレベルのブートセキュリティを実現します。
このリポジトリは、Microsoftが推奨するセキュアブートオブジェクトを保持するために使用されます。
ドキュメントについては、Wikiをご覧ください!
このリポジトリはセマンティックバージョニング <major>.<minor>.<revision> に従っており、
これは、基礎となる変更の意味を伝えるバージョン管理スキームです。
通常は同期して進むべき2つのリリース形態があります:
<major>.<minor>.<revision>) と表記されます。これらのペイロードは
ファームウェアでの使用を目的としており、署名されていません。<major>.<minor>.<revision>-signed) と表記されます。これらの
ペイロードは署名されており、ランタイムでの使用を目的としており、追加のセキュリティ層を提供します。一方のリリースのみにマイナーリリースが必要な状況では、両方のバージョンが 進められ、リリースノートには変更がないことが示されます。
このバージョン管理スキームに従うことで、ユーザーは各リリースの変更の性質を容易に理解し、 システムとの互換性を維持できるようにしています。
KeK、Db、Dbxの内容を人間が読み取り可能な形式でこのリポジトリに保持することで、 開発者は内容を簡単にレビューし、必要に応じて変更を行うことができます。 これにより、KeK、Db、および(主に) Dbxを透過的に更新し、その後任意のプラットフォームで利用できるようになります!
このプロジェクトはMicrosoftオープンソースの行動規範を採用しています。
詳細については、行動規範FAQをご覧いただくか、
[email protected] <mailto:[email protected]>_ まで追加の質問やコメントをお送りください。
このリポジトリのファイルはBSD-2-Clause-Patentライセンスの下でライセンスされています。