E-Ink 新闻日报

返回列表

安全启动和CA证书轮换 - 给发行版的提醒

微软计划更新自2011年以来一直使用的Secure Boot根证书,这将要求发行版更新其引导加载程序和shim。这一变化将影响依赖微软UEFI CA证书进行安全启动的大多数x86、x86-64和许多arm64系统。作为Debian EFI团队成员和shim-review团队成员,作者向发行版提供了关于这一即将到来的变更及其影响的提醒。

背景

安全启动是一项安全标准,可确保设备仅使用原始设备制造商(OEM)信任的软件启动。它使用加密签名来验证启动软件的真实性,其中微软的证书是最广泛使用的信任根。

来源
Lobsters
发布时间
2026年5月22日 17:48
评分
7.0 / 10