Linux Secure Boot의 Microsoft 키 만료 임박: 시간과의 싸움
2025-07-19
Linux Secure Boot 시스템은 9월에 만료되는 Microsoft 키에 의존합니다. 이 키는 Linux 커널을 부팅하는 데 사용되는 1단계 UEFI 부트로더(shim)에 서명하는 데 사용됩니다. 2023년부터 대체 키가 제공되었지만, 많은 시스템에 아직 설치되지 않았으며 하드웨어 공급업체의 펌웨어 업데이트가 필요할 수 있습니다. 이는 Linux 배포판과 사용자에게 추가 작업을 부과합니다. LVFS와 fwupd를 통한 펌웨어 업데이트가 필요할 수 있지만 성공이 보장되지는 않습니다. 오래된 BIOS 시스템에서는 용량 부족 문제가 발생하여 BIOS를 재설정해야 할 수도 있습니다. 공급업체의 업데이트에도 문제가 있으며 일부 제조업체는 플랫폼 키에 대한 액세스 권한을 잃었습니다. 궁극적으로 Secure Boot를 비활성화하는 것이 일부 경우 유일한 옵션이 될 수 있습니다.
(lwn.net)
개발