22.3. 오프라인 취소 목록 업데이트 적용
인터넷 연결이 없는 시스템에서는 Red Hat Enterprise Linux에서 Secure Boot Revocation List를 업데이트하여 Secure Boot에서 알려진 보안 문제를 방지할 수 있습니다. 이 절차는 안전하고 업데이트가 시스템이 부팅되지 않도록 합니다.
절차
취소 목록의 현재 버전을 확인합니다.
*fwupdmgr get-devices*
# *fwupdmgr get-devices*Copy to Clipboard Copied! Toggle word wrap Toggle overflow UEFI dbx에서현재 버전필드를 참조하십시오.RHEL에서 사용 가능한 업데이트를 나열합니다.
*ls /usr/share/dbxtool/*
# *ls /usr/share/dbxtool/*Copy to Clipboard Copied! Toggle word wrap Toggle overflow 아키텍처에 대한 최신 업데이트 파일을 선택합니다. 파일 이름은 다음 형식을 사용합니다.
DBXUpdate-date-architecture.cab
DBXUpdate-date-architecture.cabCopy to Clipboard Copied! Toggle word wrap Toggle overflow 선택한 업데이트 파일을 설치합니다.
fwupdmgr install /usr/share/dbxtool/DBXUpdate-date-architecture.cab
# fwupdmgr install /usr/share/dbxtool/DBXUpdate-date-architecture.cabCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
업데이트가 끝나면
fwupdmgr에서 시스템을 재부팅하도록 요청합니다. 재부팅을 확인합니다.
검증
재부팅 후 현재 취소 목록의 현재 버전을 다시 확인합니다.
*fwupdmgr get-devices*
# *fwupdmgr get-devices*Copy to Clipboard Copied! Toggle word wrap Toggle overflow