夜间模式 切换到宽版

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 31|回复: 3

[数码资讯] 微软旧版安全启动证书本月到期,Linux 系统面临潜在风险

[复制链接]
  • 打卡等级:功行圆满
  • 打卡总天数:839
发表于 2026-6-15 09:13 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
据科技媒体 Linuxiac 今天报道,微软的旧版安全启动证书即将到期,未来将影响 Linux 生态系统。



IT之家在此援引 Linuxiac,微软于 2011 年发布 UEFI Certificate Authority 机制,长期以来被应用在各种 PC 的安全启动信任链中,而如今,2011 版证书将在本月正式到期。

因此,各大 Linux 发行版必须将其 Shim 引导加载器签名流程,迁移到 2023 年的 UEFI CA 证书体系。

不过对于 Windows 来说,迁移证书的过程几乎无感。因为绝大多数 PC 厂商都会在固件中预装并信任微软的签名密钥,启动 Windows 时无需进行额外工作。

而对于 Linux 来说,大多数发行版系统无法直接受到 PC 固件信任,因此社区开发者决定使用微软签名的 Shim,获得 PC 固件信任后再启动 GRUB、Linux Kernel。

同时,微软 2011 年证书过期后,大多数 Linux 发行版预计都能够正常启动,因为证书过期并不会自动删除固件的旧密钥、撤销受信任启动程序。风险主要集中在 2011 证书迁移到 2023 证书过程中,如果较老的 PC、双系统设备、新版 Linux 安装镜像无法识别微软 2023 证书,则可能出现启动问题。

对于普通用户来说,目前最好的解决方案是及时安装最新版 Linux 系统、保持 Shim / UEFI 固件为最新,不要手动修改安全启动密钥,不正确的操作可能导致系统无法启动。

  • 打卡等级:已臻大成
  • 打卡总天数:534
发表于 2026-6-15 09:22 | 显示全部楼层
谢谢楼主分享!
回复 支持 反对

使用道具 举报

  • 打卡等级:功行圆满
  • 打卡总天数:841
发表于 2026-6-15 10:34 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:132
发表于 2026-6-15 13:06 | 显示全部楼层
精品文章,优秀!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )

GMT+8, 2026-6-15 13:49 , Processed in 2.390149 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表