LINUX.ORG.RU

История изменений

Исправление xwicked, (текущая версия) :

я потёр

Пасиб. :)

Из начала портянки официального мана я понял, что реализация стандарта UEFI, которая представлена в Windows-ПК придумана M$ и все требования к SecureBoot(Безопасная загрузка) в тексте строго написана M$.

Примечание. Эти действия не относятся к изготовителям ПК. Предприятия и клиенты также могут использовать эти действия для настройки серверов для поддержки безопасной загрузки.

Реализация безопасной загрузки UEFI является частью архитектуры надежной загрузки Майкрософт, представленной в Windows 8.1.

PKI состоит из следующих компонентов:
Центр сертификации (ЦС), который выдает цифровые сертификаты.
Центр регистрации, проверяющий подлинность пользователей(!), запрашивающих сертификат из центра сертификации.
Центральный каталог, в котором хранятся и индексируются ключи.
Система управления сертификатами.

В случае безопасной загрузки центры сертификации (CAs) включают поставщиков вычислительной техники (или их представителей) и Майкрософт.

Windows Требования к совместимости оборудования

То есть, СНАЧАЛА центром сертификации был только M$, что подтверждает мои слова, потом отдали соответсвующее ПО остальным крупным игрокам рынка. И чтобы я смог сделать Загрузчик ОС, для работы в UEFI, со включённым SecureBoot, должен буду прийти на поклон в ЦС(один из них M$) и после проверки моего загрузчика, они выдадут ключи, котрыми я смогу подписать свой загрузчик / ядро ОС. Нет никаких противоречий. Достаточно прочитать начало пару страничек.
НИКОГДА не был балаболом.
UEFI - это стандарт, который давно был и разными производителями был реализован по-разному.

Источник

Исходная версия xwicked, :

я потёр

Пасиб. :)

Из начала портянки официального мана я понял, что реализация стандарта UEFI, которая представлена в Windows-ПК придумана M$ и все требования к SecureBoot(Безопасная загрузка) в тексте строго написана M$.

Примечание. Эти действия не относятся к изготовителям ПК. Предприятия и клиенты также могут использовать эти действия для настройки серверов для поддержки безопасной загрузки.

Реализация безопасной загрузки UEFI является частью архитектуры надежной загрузки Майкрософт, представленной в Windows 8.1.

PKI состоит из следующих компонентов:
Центр сертификации (ЦС), который выдает цифровые сертификаты.
Центр регистрации, проверяющий подлинность пользователей(!), запрашивающих сертификат из центра сертификации.
Центральный каталог, в котором хранятся и индексируются ключи.
Система управления сертификатами.

В случае безопасной загрузки центры сертификации (CAs) включают поставщиков вычислительной техники (или их представителей) и Майкрософт.

Windows Требования к совместимости оборудования

То есть, СНАЧАЛА центром сертификации был только M$, что подтверждает мои слова, потом отдали соответсвующее ПО остальным крупным игрокам рынка. И чтобы я смог сделать Загрузчик ОС, для работы в UEFI, со включённым SecureBoot, должен буду прийти на поклон в ЦС(один из них M$) и после проверки моего загрузчика, они выдадут ключи, котрыми я смогу подписать свой загрузчик / ядро ОС. Нет никаких противоречий. Достаточно прочитать начало пару страничек.
НИКОГДА не был балаболом.
UEFI - это стандарт, который давно был и разными производителями был реализован по-разному.

Источник