Das Paket kernelsign ermöglicht eine ununterbrochene Secure Boot Kette; auch mit DKMS Modulen und unsignierten, selbst gebauten Kernels.
Derzeit wird in Debian shim-signed signiert mit dem Zertifikat „Microsoft Corporation CA 2011“ ausgeliefert; dieses Zertifikat läuft im Juni 2026 ab. Demnächst wird Debian-Shim wohl mit dem neuen Zertifikat „Microsoft Corporation Windows CA 2023“ signiert werden. Secure Boot wird nur noch dann funktionieren, wenn ein BIOS Update das entsprechende neue KEK bzw. PK Zertifikat ebenfalls nachinstalliert, da sonst keine Secure Boot Kette mehr aufgebaut werden kann.
ZFS 2.4.0 wurde am 2025-12-18 released und wartet derzeit darauf in Debian paketiert zu werden.
Dafür funktioniert ZFS 2.3.5-2 in Debian mit Zweig 6.18 (siehe Patchnotes); damit schwenkt kernel-nagelneu vorwärts zu Abhängigkeiten zu Kernelzweig 6.18. Die Versionsabhängigkeit des Metapakets bleibt auf zfs-initramfs ≥2.3.5 stehen.
Am 2025-11-19 wurde ZFS 2.3.5 in Debian unstable aufgenommen; am 2025-11-24 wurde es nach Debian testing migriert. Mit dem nächsten Kernel, schwenkt dann kernel-zfs von 6.12 (endlich und zum 4. Mal) vorwärts zu Zweig 6.17 – wie kernel-nagelneu. Die Versionsabhängigkeit des Metapakets wird auf zfs-initramfs ≥2.3.5 angehoben.