table of contents
- bookworm 4.18.1-1
SYSTEMD-BOOT-SYSTEM-TOKEN.SERVICE(8) | systemd-boot-system-token.service | SYSTEMD-BOOT-SYSTEM-TOKEN.SERVICE(8) |
BEZEICHNUNG¶
systemd-boot-system-token.service - Erstellt ein anfängliches Systemladermerkmal und einen Zufallsstartwert
ÜBERSICHT¶
systemd-boot-system-token.service
BESCHREIBUNG¶
systemd-boot-system-token.service ist ein Systemdienst, der automatisch ein »Systemmerkmal« zur Speicherung in einer EFI-Variablen im NVRAM des Systems und einen Zufallsstartwert zur Speicherung in der EFI-Systempartition ESP auf Platte erstellt. Der Systemlader kann diese zwei zufälligen Datenfelder mittels kryptographischer Hash-Funktionen kombinieren und an das gestartete Betriebssystem als Startwert für seinen Entropie-Vorrat weitergeben. Der im ESP gespeicherte Zufallsstartwert wird bei jedem Systemstart erneuert, um sicherzustellen, dass nachfolgende Systemstarts mit anderen Startwerten erfolgen. Das »Systemmerkmal« wird einmal zufällig erzeugt und dann dauerhaft in dem Variablenspeicher von EFI gespeichert.
Die Unit »systemd-boot-system-token.service« ruft den Befehl bootctl random-seed auf, der den Zufallsstartwert im ESP aktualisiert und initialisiert das »Systemmerkmal«, falls es noch nicht initialisiert ist. Dieser Dienst wird nur ausgeführt, wenn alle der nachfolgenden Anforderungen erfüllt sind:
Weitere Details über den Befehl, den dieser Dienst aufruft, finden Sie in bootctl(1).
SIEHE AUCH¶
ANMERKUNGEN¶
- 1.
- Boot-Loader-Schnittstelle
ÜBERSETZUNG¶
Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.
Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.
Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Übersetzer.
systemd 252 |