jnq a écritPuisque GRUB 2 est publié sous la licence GPL 3 - selon laquelle l'intégralité du code source doit rester accessible - il est donc difficile de protéger la confidentialité d'une signature numérique.
La fiabilité d'une signature numérique n'est pas lié à sa confidentialité, mais au procédé de calcul, qui doit rendre impossible (en théorie et selon le niveau de connaissance actuel des mathématique) la falsification. C'est à dire en l’occurrence faire un code amorce différent de l'original qui abouti à la même signature que l'original.
Ce qui ne change rien au fait que le procédé peut-être sous licence propriétaire, j'en conviens. 🙁