Vyzerá to celkom pekne, ale keďže si kernel a všetko okolo toho zostavujem sám, je mi to zbytočné. Ak si dokážem moduly podpisovať sám, môže to podpísať hocikto, takže môže podpísať aj hocijaký podvrhnutý kód.
Funkcionalitu síce nepoznám, ale myslím že to nie je úplne pravda.
Môžeš si zostaviť a podpísať systém na jednej mašine a používať na inej mašine na ktorej už bude k dispozícii iba verejný kľúč.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.