- 主题:据说华为新出的笔记本要全部转linux了 (转载)
这个难不倒硬件厂商的。
硬件厂商可以把自己的 CA 放到 UEFI 里面的。
【 在 tgfbeta 的大作中提到: 】
: 会不会是UEFI的签名不给华为签了?
--
FROM 112.96.233.*
所有 CA 证书是公开可以获取的。
用户要安装 Windows,可以自己把微软的 CA 证书导入到 UEFI 里面的。
【 在 tgfbeta 的大作中提到: 】
: 不对吧?
: 你要secure boot Windows,得找微软弄个证书吧?
: 微软不给你续期或者微软把你的证书撤销了就没法secure boot了吧?
: ...................
--
修改:atzlinux FROM 112.96.233.*
FROM 112.96.233.*
安全启动的证书,是可以自制。
铜豌豆 Linux 就有自己的 CA 证书实现安全启动。
但一个对用户不太便利的地方就是,在首次启动的时候,需要用户自己手工导入证书。
像微软的证书,大部分硬件厂家会默认集成在出厂 UEFI 里面。
【 在 cppbuilder 的大作中提到: 】
: 我没仔细研究过,不过LINUX是可以自制证书的吧
--
修改:atzlinux FROM 112.96.233.*
FROM 112.96.233.*
安全启动在 BIOS UEFI 里面开启后,就会验证 CA 证书。
不太好绕的。
【 在 tgfbeta 的大作中提到: 】
: 所以才被迫切换linux
: 只要为愿意
: 完全可以绕过secure boot
: ...................
--
修改:atzlinux FROM 112.96.233.*
FROM 112.96.233.*