第 25 章 启用 HTTPS 引导加密
HTTPS 引导加密保护传输中的引导文件,并在网络引导过程中验证下载服务器。配置 UEFI 固件,以通过 HTTPS 下载内核和初始 RAM 文件系统(initramfs),并提供传输加密和签名验证。
25.1. RHEL 中的 HTTPS 引导加密 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
HTTPS 引导加密通过 HTTPS 通过传输加密、数字签名验证和服务器身份验证下载内核和初始 RAM 文件系统(initramfs)。
借助固件传输层安全性(TLS)支持和可信安全证书,您可以在系统中管理 HTTPS 引导加密。数字签名确保在固件加载下载的镜像前引导文件的完整性和可靠性。固件必须具有解密功能。普通 HTTP 引导不提供与 HTTPS 引导加密相同的传输保护。
您可以在 UEFI 模式下为没有图形界面的 UEFI HTTPS 引导配置 CA 证书。
注意
每个固件供应商都有自己的注册证书的步骤。请参考您的固件厂商文档来启用 HTTPS 引导加密。