Files
dotfiles/modules/system/secure-boot.nix
T
2026-05-30 19:03:33 +09:00

32 lines
533 B
Nix

{
inputs,
lib,
config,
...
}:
let
cfg = config.my.system.secure-boot;
in
{
imports = [
inputs.lanzaboote.nixosModules.lanzaboote
];
options.my.system.secure-boot = {
enable = lib.mkEnableOption "secure boot (lanzaboote)";
};
config = lib.mkIf cfg.enable {
boot.loader = {
systemd-boot.enable = lib.mkForce false;
efi.canTouchEfiVariables = true;
efi.efiSysMountPoint = "/boot";
};
boot.lanzaboote = {
enable = true;
pkiBundle = "/var/lib/sbctl";
};
};
}