dm-verity:允许更改的开发标志

dm-verity:允许更改的开发标志

我有两个分区;一个用于根文件系统,一个用于我的应用程序。我已经为 rootfs 设置了 dm-verity,但没有为 appfs 设置。有时我想向 rootfs 添加一些内容,而不需要重新生成和签署根哈希(即使用 apt-get install xyz)。

我想在 initrd 中创建一个检查,检查签名是否有“开发标志”,如果有,它将把 rootfs 挂载为 EXT4。如果该标志不存在,它将通过 dm-verity 进行安装。

是否有可能将这样的标志添加到签名中?

相关内容