man: extend documentation about TPM2 PCRs
authorLennart Poettering <lennart@poettering.net>
Tue, 14 Sep 2021 13:19:25 +0000 (15:19 +0200)
committerLennart Poettering <lennart@poettering.net>
Tue, 14 Sep 2021 15:37:06 +0000 (17:37 +0200)
commit9a89ab26d6fefe886815c63e148f4140a3da6955
treec2fcac28764b3a0f3bf676a9fb4b7f1f600121da
parent2fe29f3135e5c9eb688fc82d86a24f2e21bedd2f
man: extend documentation about TPM2 PCRs

This is an effort to compile a somewhat complete list how PCRs are
actually used on Linux systems these days. It contains data from: the
UEFI PC spec, the shim, the IMA, grub documentation.

I validated these PCRs to some level in the sources.

The grub specific stuff I only added in comments, since I was too lazy
too validate it (also, meh, grub).

It also gives people a hint on which PCR to bind to (and maybe kind of
an explanation of our default choice).
man/systemd-cryptenroll.xml