微软 UEFI 安全启动密钥 9 月到期,Linux 用户面临兼容性问题(uefi安全启动有什么用)

微软 UEFI 安全启动密钥 9 月到期,Linux 用户面临兼容性问题(uefi安全启动有什么用)

7 月 22 日消息,LWN 报道称,微软用于签署安全启动(Secure Boot)启动加载程序(BootLoader)的安全密钥将于 9 月 11 日到期,可能导致许多依赖该机制的 Linux 发行版无法通过验证。

Secure Boot 是统一可扩展固件接口(UEFI)的安全标准,旨在确保设备仅启动制造商信任的软件。其核心依赖四层密钥体系, 汇总如下:

  • 平台密钥(PK):由硬件厂商控制,用于授权更新其他密钥
  • 密钥注册密钥(KEK):管理签名数据库(DB)和吊销数据库(DBX)更新
  • 签名数据库(DB):存储受信任的数字证书
  • 吊销数据库(DBX):记录被撤销的签名

制造商需在出厂时将 DB、DBX 和 KEK 写入固件非易失性存储器 (NV-RAM) ,并锁定编辑权限。除非获得正确密钥签名,否则无法修改。

由于多数设备预装 Windows,非 Windows 系统需通过三种方式适配 Secure Boot:

  • 完全禁用 Secure Boot(如 NetBSD、OpenBSD)
  • 用户自建签名密钥
  • 通过微软签名的“shim”桥接(多数 Linux 发行版和 FreeBSD 采用此方案)

此次问题源于微软将停用 2011 版密钥签署 shim。尽管 2023 版新密钥已发布,但大量设备尚未预装该证书,且更新依赖硬件厂商发布固件升级,很难覆盖到 Linux 用户。

猜你喜欢

Texas Red amine,Texas Red NH2的成分与性质

Texas Red Amine(又称Texas Red NH2)是一种功能性荧光染料衍生物,属于Texas Red系列染料,具有鲜明的红色荧光和良好的化学稳定性,广泛应用于生物分子标记、细胞成像及荧光探针构…

Texas Red amine,Texas Red NH2的成分与性质

新一轮强降雨23日来,台风范斯高或23日生成,江浙沪闽等地重点(湖北将迎新一轮强降雨)

那么,东部这一块的确热稍微久一点,而我国给出的新一轮大范围强降雨过程,是从23日开启,江南,华南,东北等方向有大雨,暴雨,持续到25日,过后再次到来一波新雨水,在26-29时段,但也是在江南,东北方向较为明…

新一轮强降雨23日来,台风范斯高或23日生成,江浙沪闽等地重点(湖北将迎新一轮强降雨)

合肥综合性国家科学中心驶出“一条船”(合肥综合性国家补贴政策)

“氨晖号”在近一小时的首航里实现了纯氨燃料的稳定充分燃烧、二氧化碳的近零排放和氮氧化物的有效控制等预期目标,原理性验证了纯氨是可以燃烧的,迈出了纯氨作为燃料使用的第一步。 在吴殿武看来,“氨晖号”下水试验实…

合肥综合性国家科学中心驶出“一条船”(合肥综合性国家补贴政策)

一表难求!三年的等待终于换来了这只表(一表难求是什么意思)

区别于经典款的超霸三眼计时腕表来说,这款超霸系列史努比款腕表的表盘采用的是优雅的蓝白配色,搭配陶瓷表圈和细腻温润的925银质表盘,在不同光线下的视觉效果都不一样,给人一种眼前一亮的感觉。从 1970 年欧…

一表难求!三年的等待终于换来了这只表(一表难求是什么意思)

人工智能管理体系认证办理条件(人工智能管理体系审核员怎么考)

企业需具备合法注册资质,包括营业执照和相关行业资质,确保法律主体合规性。需拥有专业的人工智能技术研发团队,具备技术开发、实施及管理的能力,并建立完善的技术体系。 需完成内部审核,评估现有技术应用和风险控制…

人工智能管理体系认证办理条件(人工智能管理体系审核员怎么考)