.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH SYSTEMD\-SBSIGN 1 "" "systemd 260.2" systemd\-sbsign .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH NOM systemd\-sbsign – Signature des binaires PE pour l’amorçage sécurisé EFI .SH SYNOPSIS .HP \w'\fBsystemd\-sbsign\fR\ 'u \fBsystemd\-sbsign\fP [OPTIONS...] {COMMANDE} .SH DESCRIPTION .PP \fBsystemd\-sbsign\fP peut être utilisé pour signer les binaires PE (Portable Executable) pour l’amorçage sécurisé EFI\&. .SH COMMANDES .PP \fBsign\fP .RS 4 Signer le binaire indiqué pour l’amorçage sécurisé EFI\&. Cette option prend un chemin de binaire PE comme argument.\& Si ce binaire possède déjà une table de certificats, la nouvelle signature y est ajoutée.\& Sinon, une nouvelle table de certificats est créée.\& Le binaire PE signé sera écrit dans le chemin spécifié par l’option \fB\-\-output=\fP\&. .sp Ajouté dans la version 257\&. .RE .SH OPTIONS .PP Les options suivantes sont comprises : .PP \fB\-\-output=\fP\fICHEMIN\fP .RS 4 Cette option précise le chemin où écrire le binaire PE signé, ou les données à signer hors\-ligne, lors de l’utilisation de l’option \fB\-\-prepare\-offline\-signing\fP\&. .sp Ajouté dans la version 257\&. .RE .PP \fB\-\-private\-key=\fP\fICHEMIN/URI\fP, \fB\-\-private\-key\-source=\fP\fITYPE\fP\fB[:\fP\fINOM\fP\fB]\fP, \fB\-\-certificate=\fP\fICHEMIN\fP, \fB\-\-certificate\-source=\fP\fITYPE\fP\fB[:\fP\fINOM\fP\fB]\fP .RS 4 Définir les clé et certificat privés pour l’amorçage sécurisé pour une utilisation avec la commande \fBsign\fP.\& L’option \fB\-\-certificate=\fP prend par défaut un chemin de certificat X\&.509 encodé PEM ou un URI qui est passé au fournisseur OpenSSL configuré avec \fB\-\-certificate\-source\fP\&. L’option \fB\-\-certificate\-source\fP prend un « fichier » ou un « fournisseur », ce dernier étant suivi d’un identifiant spécifique au fournisseur, séparé par un deux\-points, par exemple, « fournisseur:pkcs11 »\&. L’option \fB\-\-private\-key=\fP prend un chemin ou un URI qui sera passé au fournisseur ou au moteur OpenSSL, comme spécifié par \fB\-\-private\-key\-source=\fP sous forme de paire « type:nom », par exemple, « moteur:pkcs11 »\&. Le fournisseur ou le moteur de signature OpenSSL spécifié sera utilisé pour signer le binaire PE\&. .sp Ajouté dans la version 257\&. .RE .PP \fB\-\-prepare\-offline\-signing\fP .RS 4 Quand cette option est indiquée, la commande \fBsign\fP écrit les données à signer dans le chemin spécifié par l’option \fB\-\-output=\fP au lieu d’écrire le binaire PE signé\&. Ces données peuvent être signées par un moyen externe, après quoi la signature pourra être attachée au binaire PE en utilisant les options \fB\-\-signed\-data=\fP et \fB\-\-signed\-data\-signature=\fP\&. .sp Ajouté dans la version 258\&. .RE .PP \fB\-\-signed\-data=\fP\fICHEMIN\fP, \fB\-\-signed\-data\-signature=\fP\fICHEMIN\fP .RS 4 Configurer les données signées (telles qu’écrites dans le chemin spécifié avec l’option \fB\-\-output=\fP lors de la signature avec l’option \fB\-\-prepare\-offline\-signing\fP) et la signature correspondante pour la commande \fBsign\fP\&. .sp Ajouté dans la version 258\&. .RE .PP \fB\-h\fP, \fB\-\-help\fP .RS 4 Afficher un aide\-mémoire succinct et quitter\&. .RE .PP \fB\-\-version\fP .RS 4 Afficher une information de version courte et quitter\&. .RE .SH EXEMPLES .PP \fBExemple\ \&1.\ \&Signature externe d’un binaire PE pour l’amorçage sécurisé EFI\fP .PP Ce qui suit réalise la signature de \fBsystemd\-boot\fP(7) hors\-ligne, pour l’amorçage sécurisé : .sp .if n \{\ .RS 4 .\} .nf SD_BOOT="$(find /usr/lib/systemd/boot/efi/ \-name "systemd\-boot*\&.efi" | head \-n1)" # Extraction des données à signer extérieurement\&. /usr/lib/systemd/systemd\-sbsign \e sign \e \-\-certificate=secure\-boot\-certificate\&.pem \e \-\-output=signed\-data\&.bin \e \-\-prepare\-offline\-signing \e "$SD_BOOT" # Signature externe des données\&. Cette étape se déroule habituellement hors\-ligne\& sur un système séparé\&. openssl dgst \-sha256 \-sign secure\-boot\-private\-key\&.pem \-out signed\-data\&.sig signed\-data\&.bin # Attache les données signées et la signature au binaire PE systemd\-boot\&. /usr/lib/systemd/systemd\-sbsign \e sign \e \-\-certificate=secure\-boot\-certificate\&.pem \e \-\-output="$SD_BOOT\&.signed" \e \-\-signed\-data=signed\-data\&.bin \e \-\-signed\-data\-signature=signed\-data\&.sig \e "$SD_BOOT" .fi .if n \{\ .RE .\} .SH "VOIR AUSSI" .PP \fBbootctl\fP(1) .PP .SH TRADUCTION La traduction française de cette page de manuel a été créée par Jean-Paul Guillonneau . .PP Cette traduction est une documentation libre ; veuillez vous reporter à la .UR https://www.gnu.org/licenses/gpl-3.0.html GNU General Public License version 3 .UE concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITÉ LÉGALE. .PP Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à .MT debian-l10n-french@lists.debian.org .ME .