Rechercher

3.5. Sources des clés publiques

download PDF

Lors du démarrage, le noyau charge les clés X.509 à partir d'un ensemble de réserves de clés persistantes dans les trousseaux de clés suivants :

  • Le porte-clés du système (.builtin_trusted_keys)
  • Le porte-clés .platform
  • Le système .blacklist porte-clés
Tableau 3.3. Sources pour les porte-clés système
Source des clés X.509L'utilisateur peut ajouter des clésÉtat de l'UEFI Secure BootClés chargées au démarrage

Intégrée dans le noyau

Non

-

.builtin_trusted_keys

UEFI db

Limitée

Non activé

Non

Activé

.platform

Intégrée dans le chargeur de démarrage shim

Non

Non activé

Non

Activé

.platform

Liste des clés du propriétaire de la machine (MOK)

Oui

Non activé

Non

Activé

.platform

.builtin_trusted_keys
  • Un porte-clés construit sur mesure
  • Contient des clés publiques de confiance
  • root des privilèges sont nécessaires pour visualiser les clés
.platform
  • Un porte-clés construit sur mesure
  • Contient des clés provenant de fournisseurs de plateformes tiers et des clés publiques personnalisées
  • root des privilèges sont nécessaires pour visualiser les clés
.blacklist
  • Un trousseau de clés X.509 révoquées
  • Un module signé par une clé provenant de .blacklist échouera à l'authentification même si votre clé publique se trouve dans .builtin_trusted_keys
UEFI Secure Boot db
  • Une base de données de signatures
  • Stocke les clés (hachages) des applications UEFI, des pilotes UEFI et des chargeurs de démarrage
  • Les clés peuvent être chargées sur la machine
UEFI Secure Boot dbx
  • Une base de données de signatures révoquées
  • Empêche le chargement des clés
  • Les clés révoquées de cette base de données sont ajoutées au trousseau de clés .blacklist
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.