第 25 章 启用 HTTPS 引导加密


HTTPS 引导加密保护传输中的引导文件,并在网络引导过程中验证下载服务器。配置 UEFI 固件,以通过 HTTPS 下载内核和初始 RAM 文件系统(initramfs),并提供传输加密和签名验证。

25.1. RHEL 中的 HTTPS 引导加密

HTTPS 引导加密通过 HTTPS 通过传输加密、数字签名验证和服务器身份验证下载内核和初始 RAM 文件系统(initramfs)。

借助固件传输层安全性(TLS)支持和可信安全证书,您可以在系统中管理 HTTPS 引导加密。数字签名确保在固件加载下载的镜像前引导文件的完整性和可靠性。固件必须具有解密功能。普通 HTTP 引导不提供与 HTTPS 引导加密相同的传输保护。

您可以在 UEFI 模式下为没有图形界面的 UEFI HTTPS 引导配置 CA 证书。

注意

每个固件供应商都有自己的注册证书的步骤。请参考您的固件厂商文档来启用 HTTPS 引导加密。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部