我有 EFI 系统,其中包含我自己的密钥和数据库中的 Canonical 密钥。今天我意识到 EFI 系统或 grub 允许运行未签名的内核。这样好吗?我有一个vmlinuz-4.8.0-27-lowlatency.efi.signed
由 Canonical 签名的,还有vmlinuz-4.8.0-28-lowlatency
一个未签名的。两者都可以正常工作。但是如何工作?安全启动是否应该中断加载未签名的内核?
我有 EFI 系统,其中包含我自己的密钥和数据库中的 Canonical 密钥。今天我意识到 EFI 系统或 grub 允许运行未签名的内核。这样好吗?我有一个vmlinuz-4.8.0-27-lowlatency.efi.signed
由 Canonical 签名的,还有vmlinuz-4.8.0-28-lowlatency
一个未签名的。两者都可以正常工作。但是如何工作?安全启动是否应该中断加载未签名的内核?