本文由第三方AI基于17173文章http://news.17173.com/content/06142026/200552433.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软旧版安全启动证书本月到期,Linux 系统面临潜在风险
2026-06-14 20:05:52
神评论
17173 新闻导语
微软旧版安全启动证书本月到期,Linux系统面临启动风险!双系统用户注意,如何避免无法启动?速看解决方案,及时更新系统保障安全。
6 月 14 日消息,据科技媒体 Linuxiac 今天报道,微软的旧版安全启动证书即将到期,未来将影响 Linux 生态系统。

在此援引 Linuxiac,微软于 2011 年发布 UEFI Certificate Authority 机制,长期以来被应用在各种 PC 的安全启动信任链中,而如今,2011 版证书将在本月正式到期。
因此,各大 Linux 发行版必须将其 Shim 引导加载器签名流程,迁移到 2023 年的 UEFI CA 证书体系。
不过对于 Windows 来说,迁移证书的过程几乎无感。因为绝大多数 PC 厂商都会在固件中预装并信任微软的签名密钥,启动 Windows 时无需进行额外工作。
而对于 Linux 来说,大多数发行版系统无法直接受到 PC 固件信任,因此社区开发者决定使用微软签名的 Shim,获得 PC 固件信任后再启动 GRUB、Linux Kernel。
同时,微软 2011 年证书过期后,大多数 Linux 发行版预计都能够正常启动,因为证书过期并不会自动删除固件的旧密钥、撤销受信任启动程序。风险主要集中在 2011 证书迁移到 2023 证书过程中,如果较老的 PC、双系统设备、新版 Linux 安装镜像无法识别微软 2023 证书,则可能出现启动问题。
对于普通用户来说,目前最好的解决方案是及时安装最新版 Linux 系统、保持 Shim / UEFI 固件为最新,不要手动修改安全启动密钥,不正确的操作可能导致系统无法启动。
【来源:IT之家】
热门测试游戏
- 1重磅炸弹!曝《星际争霸》全新3A新作,或将马上亮相
- 2娱美德推进《夜鸦》在中国大陆的上线 IP新作年内上线
- 3《魔兽世界》倒计时一周!全新12.0.7版本“真相之幕”即将上线
- 4《泡泡堂》韩服宣布停运,盛趣回应:独立运营不受影响
- 5拳头离职大佬创业!新作虽说是“缝合怪”,但好评率仍高达81%
- 6遣返回国!日本“国宝级”美少女福田悠亚新西兰旅游被审讯6小时
- 7Steam新品节前瞻,推荐七款值得关注的多人联机/网游!
- 8绷不住了!电竞含片?智商税已经离谱到这个地步了?
- 9魔兽世界:时光服P4最新DPS排行,唯一三系登顶职业出现,雷火又开始造新神了
- 10正惊GIF:六大美女聚餐!桌上有说有笑,青春艳丽模样让无数人心动

