22.2. 应用一个在线撤销列表更新
您可以更新系统上的安全引导撤销列表,以便安全引导防止已知的安全问题。这个过程是安全的,并确保更新不会阻止系统引导。
先决条件
- 安全引导已在您的系统上启用。
- 您的系统可以访问互联网以进行更新。
流程
确定撤销列表的当前版本:
# fwupdmgr get-devices
请参阅
UEFI dbx
下的Current version
字段。启用 LVFS Revocation List 存储库:
# fwupdmgr enable-remote lvfs
刷新存储库元数据:
# fwupdmgr refresh
应用撤销列表更新:
在命令行上:
# fwupdmgr update
在图形界面中:
- 打开 Software 应用程序
- 进入 Updates 选项卡。
- 查找 Secure Boot dbx Configuration Update 条目。
- 点 。
-
在更新结束时,
fwupdmgr
或 Software 会要求您重启系统。确认重启。
验证
重启后,再次检查撤销列表的当前版本:
# fwupdmgr get-devices