Klíčům Microsoftu z roku 2011 k podepisování EFI binárek při zapnutém SecureBootu vyprší platnost 27. června. Počítač vám bude i nadále startovat, problém však může nastat s podepisováním například při aktualizaci, protože vypršeným klíčem již nic nepodepíšete. Proto se uživatelům Linuxu, kteří používají SecureBoot, doporučuje aktualizovat.
Jestli používáte SecureBoot zjistíte pomocí mokutil --sb-state. Klíče zjistíte pomocí sudo mokutil --db. Expirace se týká klíče Microsoft Corporation UEFI CA 2011 a Microsoft Windows Production PCA 2011 (ten vyprší v 19. října). Aktualizované klíče jsou Microsoft Corporation UEFI CA 2023 (expirace 13. června 2038) a Microsoft Option ROM UEFI CA 2023 (expirace 26. října 2038).
Klíče aktualizujete pomocí sudo fwupdmgr refresh a sudo fwupdmgr upgrade. Předtím je dobré aktualizovat běžným způsobem systém, protože je potřeba aktuální fwupd verze alespoň 2.0.10. Návod pro RHEL 8, 9 a 10 naleznete na blogu Red Hatu. RHEL 7 nové klíče nedostane.
(zdroj: arstechnica)