5.10.2. UEFI Secure Boot에 대한 사용자 정의 공개 키 추가
이 섹션에서는 UEFI Secure Boot에 대한 기존 사용자 정의 공개 키를 추가하는 방법에 대해 설명합니다.
사전 요구 사항
- 시스템에서 UEFI Secure Boot가 비활성화되어 있습니다.
- 시스템에 로그인한 후 Initial Setup 창의 작업이 완료됩니다.
절차
- 공개 키를 생성하여 로컬 드라이브에 저장하십시오. 예를 들면 my_signing_key_pub.der 입니다.
Red Hat 사용자 지정 공개 키를 시스템의 MOK(Machine Owner Key) 목록에 등록합니다.
# mokutil --import my_signing_key_pub.der- 메시지가 표시되면 암호를 입력합니다.
- 시스템을 재부팅하고 임의의 키를 눌러 시작합니다. Shim UEFI 키 관리 유틸리티는 시스템을 시작하는 동안 시작됩니다.
- Enroll MOK를 선택합니다.
- Continue를 선택합니다.
Yes를 선택하고 암호를 입력합니다.
키를 시스템의 펌웨어로 가져옵니다.
- Reboot를 선택합니다.
- 시스템에서 Secure Boot를 활성화합니다.