4.9. 引导加载程序
通过 Microsoft-signed shim在 aarch64 上启用安全引导
用于 64 位 ARM 架构的 5-4shim 软件包由 Microsoft 签名,以便在信任 Microsoft UEFI CA 的平台上默认启用安全引导。这会使 ARM 引导路径与 x86 一致,并不再需要添加自定义 wagonPK, HEKETIKEK, 或 HEKETIdb 条目。
在此次更新之前,64 位 ARM 架构上的 RHEL 9 无法在依赖 Microsoft 的 UEFI 信任链的云和厂商平台上使用安全引导。这会阻止标准兼容部署,包括 Google Compute Engine。
从 RHEL 9.7 开始,在 RHEL 9 中,对于 64 位 ARM 架构,安全引导默认可以正常工作。直接和回退引导路径成功,相关的 EFI 二进制文件会被正确签名。
Jira:RHEL-18969[1]