Re: [PATCH v3 0/8] module: Move 'struct module_signature' to UAPI
Nicolas Schier <[email protected]>
| Newsgroups | org.kernel.vger.keyrings,org.kernel.vger.bpf,org.kernel.vger.linux-integrity,org.kernel.vger.linux-kbuild,org.kernel.vger.linux-kernel,org.kernel.vger.linux-kselftest,org.kernel.vger.linux-modules,org.kernel.vger.linux-s390,org.kernel.vger.linux-security-module |
|---|---|
| Message-ID | <[email protected]> |
On Thu, Mar 05, 2026 at 10:31:36AM +0100, Thomas Weißschuh wrote: > This structure definition is used outside the kernel proper. > For example in kmod and the kernel build environment. > > To allow reuse, move it to a new UAPI header. > > While it is not a true UAPI, it is a common practice to have > non-UAPI interface definitions in the kernel's UAPI headers. > > This came up as part of my CONFIG_MODULE_HASHES series [0]. > But it is useful on its own and so we get it out of the way. > > [0] https://lore.kernel.org/lkml/aZ3OfJJSJgfOb0rJ@levanger/ > > Signed-off-by: Thomas Weißschuh <[email protected]> > --- > Changes in v3: > - Also adapt the include path for the custom sign-file rule in the bpf selftests. > (My manual run of BPF CI still fails, due to an BUG() on s390, > I don't see how this is due to this patch) > - Link to v2: https://lore.kernel.org/r/[email protected] > > Changes in v2: > - Drop spurious definition of MODULE_SIGNATURE_TYPE_MERKLE. > - s/modules/module/ in two patch subjects. > - Pick up review tags. > - Link to v1: https://lore.kernel.org/r/[email protected] > > --- > Thomas Weißschuh (8): > extract-cert: drop unused definition of PKEY_ID_PKCS7 > module: Drop unused signature types > module: Give 'enum pkey_id_type' a more specific name > module: Give MODULE_SIG_STRING a more descriptive name > module: Move 'struct module_signature' to UAPI > tools uapi headers: add linux/module_signature.h > sign-file: use 'struct module_signature' from the UAPI headers > selftests/bpf: verify_pkcs7_sig: Use 'struct module_signature' from the UAPI headers > > arch/s390/kernel/machine_kexec_file.c | 6 ++-- > certs/extract-cert.c | 2 -- > include/linux/module_signature.h | 30 +--------------- > include/uapi/linux/module_signature.h | 41 ++++++++++++++++++++++ > kernel/module/signing.c | 4 +-- > kernel/module_signature.c | 2 +- > scripts/Makefile | 1 + > scripts/sign-file.c | 19 +++------- > security/integrity/ima/ima_modsig.c | 6 ++-- > tools/include/uapi/linux/module_signature.h | 41 ++++++++++++++++++++++ > tools/testing/selftests/bpf/Makefile | 1 + > .../selftests/bpf/prog_tests/verify_pkcs7_sig.c | 28 ++------------- > 12 files changed, 101 insertions(+), 80 deletions(-) > --- > base-commit: 6de23f81a5e08be8fbf5e8d7e9febc72a5b5f27f > change-id: 20260302-module-signature-uapi-61fa80b1e2bb > Thanks for these patches! For the whole series: Reviewed-by: Nicolas Schier <[email protected]> -- Nicolas
signature.asc
(application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEEh0E3p4c3JKeBvsLGB1IKcBYmEmkFAmm9qLUACgkQB1IKcBYm Emm24hAAtnE71JBVW9GLy5SvZjxPMmvU7d7e2U0M4eVgP9+ddzbw7tF/ZjE42raS w1jpL29qt7ESYnCXSkuH7/ABfeH0ALjPsm0Wsz9wl3l9dqqPAnYcRNxc2VzH6BNA rrVYspjDhrArD6fzZHXi9t7gaN2md/qr8GQVl2tzYXq+ORadVve64niJ5HXVEGtk igmI03sH5OaQXvg78v/Ui51AdL+8HbHNZUxG3G5n1VN8Qag0/aH6hfcwlSmayNvn W0iAghaJHI4qfPufwYl+FPCKVGE10+rIKQx4AUQcm0fysHAn+4LSOnFqI2mCwL6y oqbZdOAOdCh6YezgtK/WdwVdrZNVYNuukHmm1FPuGXIU/bIA1me5oC1NmEsWtqQB QgI3yvKBO7UrtNYmElLOMDt2FnlSB6l5XX7FqWBHGlfhHymzo8vVNkWuRw6/z63P ezdeAR0qwkxesxRSgwJdcICz2r7G2MAmWBJgSBRzdTIyGF3GHwb8uOQLNEXag6Dm 9SjsnyS5mkq4CWHKanGqUrfUFvw04DPM5o/7D6l5Uj41kJ0scVixHT36NtJkg4hG k2rFFfEp/qmTcb3V8fVVBzHFKuasNWAzkHLRviOxugoFXjC7ctxU7+YcmAB3yez1 ZRZTrXsVpAtC1xI+L4J/vIFW4jZlXgte8nOZK3/TWAlAYMGp7pk= =Qr2Y -----END PGP SIGNATURE-----