据LWN报道,微软用于签署安全启动(Secure Boot)机制中启动加载程序(BootLoader)的2011版密钥将于9月11日到期,可能导致部分Linux发行版无法通过验证。Secure Boot是UEFI的一项安全标准,依赖平台密钥(PK)、密钥注册密钥(KEK)、签名数据库(DB)和吊销数据库(DBX)四层体系保障启动过程可信。
目前多数Linux发行版采用微软签名的“shim”方案兼容Secure Boot。尽管微软已于2023年更新密钥,但新证书尚未广泛预装,升级仍依赖硬件厂商推送固件更新,覆盖进度缓慢,Linux用户或将面临启动受阻风险。