3.3. Prise en charge de l'UEFI Secure Boot
Vous pouvez installer et exécuter Red Hat Enterprise Linux 9 sur des systèmes avec UEFI Secure Boot activé si le noyau et tous les pilotes chargés sont signés avec une clé de confiance. Red Hat fournit des noyaux et des pilotes qui sont signés et authentifiés par les clés Red Hat appropriées.
Si vous souhaitez charger des noyaux ou des pilotes construits en externe, vous devez également les signer.
Restrictions imposées par UEFI Secure Boot
- Le système n'exécute le code en mode noyau que lorsque sa signature a été correctement authentifiée.
- Le chargement du module GRUB est désactivé parce qu'il n'existe pas d'infrastructure pour la signature et la vérification des modules GRUB. Leur chargement constitue l'exécution d'un code non fiable à l'intérieur du périmètre de sécurité défini par Secure Boot.
- Red Hat fournit un binaire GRUB signé qui contient tous les modules pris en charge sur Red Hat Enterprise Linux 9.
Ressources supplémentaires