UEFI Secure Boot: chuỗi tin cậy trước khi vào init
Secure Boot xác thực từng mắt xích trước khi trao quyền điều khiển: firmware kiểm tra chữ ký bootloader giai đoạn đầu bằng khoá lưu trong database (db) của nó, bootloader đó (thường là shim mang chứng chỉ nhà phát hành cộng Machine Owner Key để người dùng tự enrol) xác thực bootloader chính, và bootloader chính xác thực kernel trước khi nạp — bất kỳ mắt xích nào ký sai đều bị chặn.
Operating SystemsNâng cao2026-08-24
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc