Portál AbcLinuxu, 6. srpna 2026 23:39



Vypršení platnosti Microsoft certifikátu v UEFI

Tento týden (24. a 27. června) vyprší platnost Microsoft certifikátu v UEFI vydaných v roce 2011. Nové certifikáty byly vydány v roce 2023. Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot), měl by si ověřit, že má certifikáty aktualizovány, viz např. články na Red Hat nebo Fedora. Pro stávající systémy se nic nemění. Nadále se budou normálně spouštět. Zavaděče podepsané pouze klíčem z 2023 se ale na počítačích s pouze certifikátem 2011 nespustí. Ve Fedoře je zavaděč shim ve verzi 16.1-6 podepsán klíči 2011 i 2023.

22.6. 12:22 | Ladislav Hagara | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

22.6. 12:51 Slavko
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Odpovědět | Sbalit | Link | Blokovat | Admin
Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot)...
...nech ďalej žije v ilúzii bezpečného spúšťania :-P
22.6. 13:01 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Veď si môžeš nahradiť MOK vlastným kľúčom, nič ti nebráni.
23.6. 07:12 Slavko
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Pravdepodobne sta mali na mysli kľúčom MOČ
23.6. 07:17 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Spinka upresňuje pre špeciálne neznalého Slavka: Machine Owner Key (MOK).
22.6. 14:22 A
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Odpovědět | Sbalit | Link | Blokovat | Admin
Secureboot a UEFI v tomto roce soutěží o nejhorší nevyžádanou technologii, která mnohým nic netušícím adminům zkazí letní prázdniny. V konkurenci všech těch umělých inteligencí, které nám vykoupili všechnu RAM, jen aby nám následně nasekali jedno CVE za druhým, to je docela výkon.
22.6. 14:59 Kníkal
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Já se teda spíš těším na 19. ledna 2038. To bude žůžo, labůžo!
23.6. 11:36 frk
Rozbalit Rozbalit vše Re: Vypršení platnosti Microsoft certifikátu v UEFI
Odpovědět | Sbalit | Link | Blokovat | Admin
Mas to blbe popsane ...

Primarni problem je v tom, ze tim starym klicem uz nebude mozny nic nove podepsat, takze tam, kde nebude nainstalovanej novej klic nebude mozny vymenit treba deravej bootloader.

A pokud by to nekdo chtel resit na widlich ...

https://github.com/garlin-cant-code/SecureBoot-CA-2023-Updates/releases/tag/v2026.06.14

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.