3.3. UEFI Secure Boot 지원
커널과 로드된 모든 드라이버가 신뢰할 수 있는 키로 서명된 경우 UEFI Secure Boot가 활성화된 시스템에서 RHEL 8을 설치하고 실행할 수 있습니다. Red Hat은 관련 Red Hat 키로 서명 및 인증된 커널 및 드라이버를 제공합니다.
외부에서 빌드된 커널 또는 드라이버를 로드하려면 서명해야 합니다.
UEFI Secure Boot에서 지정한 제한 사항
- 이 시스템은 서명이 올바르게 인증된 후에만 커널 모드 코드를 실행합니다.
- GRUB 모듈 서명 및 확인에 대한 인프라가 없기 때문에 GRUB 모듈 로드가 비활성화됩니다. 모듈 로드를 허용하면 Secure Boot에서 정의한 보안 내에서 신뢰할 수 없는 코드가 실행됩니다.
- Red Hat은 RHEL 8에서 지원되는 모든 모듈이 포함된 서명된 GRUB 바이너리를 제공합니다.