]> git.baikalelectronics.ru Git - kernel.git/commit
Merge tag 'keys-pefile-20140709' into keys-next
authorDavid Howells <dhowells@redhat.com>
Tue, 22 Jul 2014 20:54:05 +0000 (21:54 +0100)
committerDavid Howells <dhowells@redhat.com>
Tue, 22 Jul 2014 20:54:05 +0000 (21:54 +0100)
commit6bb1a7ab6ccea24983ae64bf27b1f20748be1750
treebf851c8197aa6546c12c97cb205f9c75a7cae729
parent76dc9abbc63bd51494a707ecab6967917518cee9
parent85dd341b3ebe06c4edee39a21bed09743fd497c3
Merge tag 'keys-pefile-20140709' into keys-next

Here's a set of changes that implement a PE file signature checker.

This provides the following facility:

 (1) Extract the signature from the PE file.  This is a PKCS#7 message
     containing, as its data, a hash of the signed parts of the file.

 (2) Digest the signed parts of the file.

 (3) Compare the digest with the one from the PKCS#7 message.

 (4) Validate the signatures on the PKCS#7 message and indicate
     whether it was matched by a trusted key.

Signed-off-by: David Howells <dhowells@redhat.com>