第25章 HTTPS ブート暗号化の有効化


HTTPS ブート暗号化は、転送中のブートファイルを保護し、ネットワークブート中にダウンロードサーバーを認証します。トランスポート暗号化と署名検証を使用して、HTTPS 経由でカーネルおよび初期 RAM ファイルシステム (initramfs) をダウンロードするように UEFI ファームウェアを設定します。

25.1. RHEL における HTTPS ブート暗号化

HTTPS ブート暗号化は、起動前にトランスポート暗号化、デジタル署名検証、およびサーバー認証を行い、HTTPS 経由でカーネルと初期 RAM ファイルシステム (initramfs) をダウンロードします。

ファームウェアの Transport Layer Security (TLS) サポートと信頼できるセキュリティー証明書を使用することで、システム上の HTTPS ブート暗号化を管理します。デジタル署名は、ファームウェアがダウンロードしたイメージをロードする前に、ブートファイルの完全性と信頼性を確保します。ファームウェアには復号機能が備わっている必要があります。通常の HTTP ブートでは、HTTPS ブート暗号化と同等のトランスポート保護は提供されません。

グラフィカルインターフェイスを使用せずに、UEFI モードのクライアントファームウェアで UEFI HTTPS ブート用の CA 証明書を設定します。

注記

ファームウェアベンダーごとに、証明書の登録手順は異なります。HTTPS ブート暗号化を有効にするには、ファームウェアベンダーのドキュメントを参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る