Am 2026-03-06 wurde ZFS 2.4.1 in Debian unstable aufgenommen. Migration nach Debian testing erfolgte dann am 2026-03-11.
Mit dem nächsten Kernel, schwenkt dann kernel-zfs von 6.18 vorwärts zu Zweig 6.19; die Versionsabhängigkeit des Metapakets kernel-zfs wechselt zu zfs-initramfs ≥2.4.1.
Das Paket kernelsign ermöglicht eine ununterbrochene Secure Boot Kette; auch mit DKMS Modulen und unsignierten, selbst gebauten Kernels.
Derzeit wird in Debian shim-signed signiert mit dem Zertifikat „Microsoft Corporation CA 2011“ ausgeliefert; dieses Zertifikat läuft im Juni 2026 ab. Demnächst wird Debian-Shim wohl mit dem neuen Zertifikat „Microsoft Corporation Windows CA 2023“ signiert werden. Secure Boot wird nur noch dann funktionieren, wenn ein BIOS Update das entsprechende neue KEK bzw. PK Zertifikat ebenfalls nachinstalliert, da sonst keine Secure Boot Kette mehr aufgebaut werden kann.