mirror of
https://github.com/tianocore/edk2
synced 2026-08-27 00:23:19 -04:00
OvmfPkg: set PcdRequireSelfSignedPk to FALSE
Recent UEFI spec versions do not require a self-signed PK any more. There is no good reason for OVMF to stick to this requirement, but there is one reason to remove it: It is not needed to enable CustomMode then to enroll secure boot keys which are not self-signed. Signed-off-by: Gerd Hoffmann <kraxel@redhat.com>
This commit is contained in:
parent
3ed3b7a4ae
commit
3c01a11daa
7 changed files with 7 additions and 7 deletions
|
|
@ -434,7 +434,7 @@
|
|||
gEfiMdeModulePkgTokenSpaceGuid.PcdConOutGopSupport|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdInstallAcpiSdtProtocol|TRUE
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
|
|
@ -485,7 +485,7 @@
|
|||
!endif
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
|
|
@ -380,7 +380,7 @@
|
|||
gEfiMdeModulePkgTokenSpaceGuid.PcdInstallAcpiSdtProtocol|TRUE
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
|
|
@ -345,7 +345,7 @@
|
|||
!endif
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported | TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk | TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk | FALSE
|
||||
!endif
|
||||
[PcdsFixedAtBuild]
|
||||
## BaseLib ##
|
||||
|
|
|
|||
|
|
@ -489,7 +489,7 @@
|
|||
gEfiMdeModulePkgTokenSpaceGuid.PcdInstallAcpiSdtProtocol|TRUE
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
|
|
@ -494,7 +494,7 @@
|
|||
!endif
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
|
|
@ -575,7 +575,7 @@
|
|||
!endif
|
||||
!if $(SECURE_BOOT_ENABLE) == TRUE
|
||||
gUefiOvmfPkgTokenSpaceGuid.PcdSecureBootSupported|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|TRUE
|
||||
gEfiMdeModulePkgTokenSpaceGuid.PcdRequireSelfSignedPk|FALSE
|
||||
!endif
|
||||
|
||||
[PcdsFixedAtBuild]
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue