IT之家 6 月 14 日消息,據(jù)科技媒體 Linuxiac 今天報道,微軟的舊版安全啟動證書即將到期,未來將影響 Linux 生態(tài)系統(tǒng)。

IT之家在此援引 Linuxiac,微軟于 2011 年發(fā)布 UEFI Certificate Authority 機制,長期以來被應(yīng)用在各種 PC 的安全啟動信任鏈中,而如今,2011 版證書將在本月正式到期。
因此,各大 Linux 發(fā)行版必須將其 Shim 引導(dǎo)加載器簽名流程,遷移到 2023 年的 UEFI CA 證書體系。
不過對于 Windows 來說,遷移證書的過程幾乎無感。因為絕大多數(shù) PC 廠商都會在固件中預(yù)裝并信任微軟的簽名密鑰,啟動 Windows 時無需進行額外工作。
而對于 Linux 來說,大多數(shù)發(fā)行版系統(tǒng)無法直接受到 PC 固件信任,因此社區(qū)開發(fā)者決定使用微軟簽名的 Shim,獲得 PC 固件信任后再啟動 GRUB、Linux Kernel。
同時,微軟 2011 年證書過期后,大多數(shù) Linux 發(fā)行版預(yù)計都能夠正常啟動,因為證書過期并不會自動刪除固件的舊密鑰、撤銷受信任啟動程序。風(fēng)險主要集中在 2011 證書遷移到 2023 證書過程中,如果較老的 PC、雙系統(tǒng)設(shè)備、新版 Linux 安裝鏡像無法識別微軟 2023 證書,則可能出現(xiàn)啟動問題。
對于普通用戶來說,目前最好的解決方案是及時安裝最新版 Linux 系統(tǒng)、保持 Shim / UEFI 固件為最新,不要手動修改安全啟動密鑰,不正確的操作可能導(dǎo)致系統(tǒng)無法啟動。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。