本文由第三方AI基于17173文章http://news.17173.com/content/07222025/165407730.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
微软 UEFI 安全启动密钥 9 月到期,Linux 用户面临兼容性问题
2025-07-22 16:54:08
神评论
LWN 报道称,微软用于签署安全启动(Secure Boot)启动加载程序(BootLoader)的安全密钥将于 9 月 11 日到期,可能导致许多依赖该机制的 Linux 发行版无法通过验证。
Secure Boot 是统一可扩展固件接口(UEFI)的安全标准,旨在确保设备仅启动制造商信任的软件。其核心依赖四层密钥体系, 汇总如下:
平台密钥(PK):由硬件厂商控制,用于授权更新其他密钥
密钥注册密钥(KEK):管理签名数据库(DB)和吊销数据库(DBX)更新
签名数据库(DB):存储受信任的数字证书
吊销数据库(DBX):记录被撤销的签名
制造商需在出厂时将 DB、DBX 和 KEK 写入固件非易失性存储器 (NV-RAM) ,并锁定编辑权限。除非获得正确密钥签名,否则无法修改。
由于多数设备预装 Windows,非 Windows 系统需通过三种方式适配 Secure Boot:
完全禁用 Secure Boot(如 NetBSD、OpenBSD)
用户自建签名密钥
通过微软签名的“shim”桥接(多数 Linux 发行版和 FreeBSD 采用此方案)
此次问题源于微软将停用 2011 版密钥签署 shim。尽管 2023 版新密钥已发布,但大量设备尚未预装该证书,且更新依赖硬件厂商发布固件升级,很难覆盖到 Linux 用户。
【来源:IT之家】
热门测试游戏
- 1《王者荣耀世界》公测最全最细保姆级攻略,快速升级避坑不走弯路
- 2MMORPG《尤弥尔传奇》上线Steam 新职业同步推出
- 3曾经腾讯最火游戏之一,几乎QQ用户每个人都玩,停服的真相竟是…
- 4《剑星2》公布在即?开发商直言:好游戏是靠”屁股“做出来的
- 5游戏开发者因为觉得B站UP主可爱,于是把她做进了游戏,职业是青楼女子
- 6PC MMORPG《救世之树》推出新职业“海军准将”
- 7丝滑还是劝退?《梦幻西游》实装60帧引玩家争议
- 8和大雷公主的涩涩复仇冒险之旅 《星的归还者》Steam商店上线
- 9《魔法门之英雄无敌:上古纪元》4月30日抢先体验 体验不一样的全新作品
- 10首杀工会全团震惊!《魔兽世界》团本时隔9年再现隐藏阶段!


