Merge branch 'next-integrity' of git://git.kernel.org/pub/scm/linux/kernel/git/zohar...
authorJames Morris <james.morris@microsoft.com>
Thu, 14 Feb 2019 18:55:42 +0000 (10:55 -0800)
committerJames Morris <james.morris@microsoft.com>
Thu, 14 Feb 2019 18:55:42 +0000 (10:55 -0800)
From: Mimi Zohar <zohar@linux.ibm.com>

Linux 5.0 introduced the platform keyring to allow verifying the IMA
kexec kernel image signature using the pre-boot keys. ┬áThis pull
request similarly makes keys on the platform keyring accessible for
verifying the PE kernel image signature.*

Also included in this pull request is a new IMA hook that tags tmp
files, in policy, indicating the file hash needs to be calculated.
┬áThe remaining patches are cleanup.

*Upstream commit "993a110319a4 (x86/kexec: Fix a kexec_file_load()
failure)" is required for testing.


Trivial merge