22.2. 온라인 해지 목록 업데이트 적용
Secure Boot에서 알려진 보안 문제를 방지하도록 시스템의 Secure Boot Revocation List를 업데이트할 수 있습니다. 이 절차는 안전하며 업데이트가 시스템이 부팅되지 않도록 합니다.
사전 요구 사항
- 시스템에서 Secure Boot가 활성화됩니다.
- 시스템에서 업데이트를 위해 인터넷에 액세스할 수 있습니다.
절차
Revocation List의 현재 버전을 확인합니다.
# fwupdmgr get-devicesUEFI dbx아래의현재 버전필드를 참조하십시오.LVFS 해지 목록 리포지토리를 활성화합니다.
# fwupdmgr enable-remote lvfs리포지토리 메타데이터를 새로 고칩니다.
# fwupdmgr refresh취소 목록 업데이트를 적용합니다.
명령줄에서 다음을 수행합니다.
# fwupdmgr update그래픽 인터페이스에서 다음을 수행합니다.
- 소프트웨어 애플리케이션 열기
- 업데이트 탭으로 이동합니다.
- Secure Boot dbx Configuration Update 항목을 찾습니다.
- 클릭합니다.
-
업데이트가 끝나면
fwupdmgr또는 Software 가 시스템을 재부팅하도록 요청합니다. 재부팅을 확인합니다.
검증
재부팅 후 현재 버전의 취소 목록을 다시 확인합니다.
# fwupdmgr get-devices