Příští týden vyprší platnost klíčů Microsoftu pro SecureBoot, aktualizujte

19. 6. 2026

Sdílet

Zámek klíče Autor: Depositphotos

Klíčům Microsoftu z roku 2011 k podepisování EFI binárek při zapnutém SecureBootu vyprší platnost 27. června. Počítač vám bude i nadále startovat, problém však může nastat s podepisováním například při aktualizaci, protože vypršeným klíčem již nic nepodepíšete. Proto se uživatelům Linuxu, kteří používají SecureBoot, doporučuje aktualizovat.

Jestli používáte SecureBoot zjistíte pomocí mokutil --sb-state. Klíče zjistíte pomocí sudo mokutil --db. Expirace se týká klíče Microsoft Corporation UEFI CA 2011 a Microsoft Windows Production PCA 2011 (ten vyprší v 19. října). Aktualizované klíče jsou Microsoft Corporation UEFI CA 2023 (expirace 13. června 2038) a Microsoft Option ROM UEFI CA 2023 (expirace 26. října 2038).

Klíče aktualizujete pomocí sudo fwupdmgr refresh a sudo fwupdmgr upgrade. Předtím je dobré aktualizovat běžným způsobem systém, protože je potřeba aktuální fwupd verze alespoň 2.0.10. Návod pro RHEL 8, 9 a 10 naleznete na blogu Red Hatu. RHEL 7 nové klíče nedostane.

(zdroj: arstechnica)

 
Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.