返回更新列表
新发布Sep 4, 2026

secureboot_objects v1.7.0-signed

Microsoft 策划的安全启动对象(KeK、Db、Dbx)仓库,适用于固件和运行时,支持透明的吊销更新和平台级启动安全。

分享

安全启动对象

此仓库用于存放 Microsoft 推荐的安全启动对象。

有关文档,请访问我们的 Wiki

版本管理

本仓库遵循语义化版本控制 <主版本号>.<次版本号>.<修订版本>, 这是一种通过版本号传达底层变更含义的版本方案。

版本组成部分

  • 主版本号:表示固件安全启动版本之间的不兼容变更。
    这是一项重大变更,可能需要更新固件或其他组件。(目前仅有版本 1)
  • 次版本号:代表额外的撤销,通常是安全事件的结果。
    这些变更应在发布说明中记录,以告知用户安全更新。
  • 修订版本:通常是非破坏性变更,例如脚本更新或小幅改进。
    这些变更不会影响固件安全启动的兼容性。

发布形式

通常有两种发布形式应保持同步:

  • 未签名的固件基础安全启动有效载荷:表示为 (<主版本号>.<次版本号>.<修订版本>)。这些有效载荷用于固件且未经签名。
  • 已签名的运行时基础安全启动有效载荷:表示为 (<主版本号>.<次版本号>.<修订版本>-signed)。这些有效载荷经过签名,用于运行时,提供额外的安全层。

在需要为其中一个发布形式制作次版本发布而另一个不需要的情况下,两者都会向前推进,并在发布说明中指明未进行更改。

通过遵循此版本方案,我们确保用户可以轻松了解每个版本中的变更性质,并保持与系统的兼容性。

透明度

将 KeK、Db 和 Dbx 的内容以人类可读形式保存在此仓库中,可以使开发者轻松审查内容并根据需要进行更改。这也使得 KeK、Db 以及(主要是)Dbx 能够以透明的方式更新,并被任何平台所使用!

行为准则

本项目采用了 Microsoft 开源行为准则

如需更多信息,请参阅行为准则常见问题解答或联系 [email protected] <mailto:[email protected]>_ 提出其他问题或意见。

许可证

本仓库中的文件采用 BSD-2-Clause-Patent 许可证。

分类