4.9. 引导加载程序


通过 Microsoft-signed shimaarch64 上启用安全引导

用于 64 位 ARM 架构的 5-4shim 软件包由 Microsoft 签名,以便在信任 Microsoft UEFI CA 的平台上默认启用安全引导。这会使 ARM 引导路径与 x86 一致,并不再需要添加自定义 wagonPK, HEKETIKEK, 或 HEKETIdb 条目。

在此次更新之前,64 位 ARM 架构上的 RHEL 9 无法在依赖 Microsoft 的 UEFI 信任链的云和厂商平台上使用安全引导。这会阻止标准兼容部署,包括 Google Compute Engine。

从 RHEL 9.7 开始,在 RHEL 9 中,对于 64 位 ARM 架构,安全引导默认可以正常工作。直接和回退引导路径成功,相关的 EFI 二进制文件会被正确签名。

Jira:RHEL-18969[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat