• [^] # Re: Petites questions

    Posté par . En réponse au journal Vers des serveurs libres, ouverts et sécurisés : NERF (2). Évalué à 6.

    Salut Cedric,

    La premiere image de notre initrd est ecrite entierement en go ;). Google etant a l'origine des travaux c'est pas illogique. Donc pour repondre a tes questions, une fois que tu as un kernel linux tu fais la meme chose qu'avec un kernel linux, donc si tu as active au moment de la compilation du noyau le support TPM, ben le TPM marchera ;)

    On a la stack GPG qui fonctionne pour la signature de certains binaires, ainsi que des echanges https.

    On va probablement pas utiliser buildroot ni yocto, en fait sur l'image u-root, tout doit etre ecrit en go. Apres il existe un second initrd en cours de dev a partir de busybox et qui supporte donc la libc ;). La "beaute" du truc c'est qu'on peut avoir des initrd tres variables en fonction des besoins.

    La philosophie c'est que tu debugges ton install serveur avec ton serveur a cote de toi, une fois que ca tourne tu deploies ;)
    Pour la partie ssh on va regarder ca, mais on est pas encore hyper fan meme si a mon avis on va pas y couper !

    vejmarie