Microsoft 的安全启动 UEFI 引导加载程序签名密钥将于 9 月过期,给 Linux 用户带来问题
快速阅读: 据《Tom 的硬件》最新报道,微软的UEFI CA 2011证书将于2026年到期,但可通过KEK签名更新为2023年DB证书,无需固件更新。2011年KEK证书将在2037年过期,问题不大。
这个9月的过期日期是怎么回事?微软的UEFI CA 2011证书要到2026年6月才会到期。这其实是一个简单的过渡过程,微软只需使用他们的KEK对一条命令进行签名,即可用新的2023年DB证书更新安全启动。是的,他们的2011年KEK证书也将在2026年过期,但直到2037年,我们届时也不用再担心这个问题。部署2023年DB证书不需要固件更新,只需使用2023年的KEK证书即可。
(以上内容均由Ai生成)