# Tag: secure-boot

URL: https://xingwangzhe.fun/tags/secure-boot/

## 1 posts

- [Linux用户Secure Boot自主维护指南](https://xingwangzhe.fun/posts/linux-uefi-ca-update.md): 最近看到一个技术新闻：微软的 UEFI CA 2011 证书将于 2026年6月27日 过期。这件事很容易让人误以为只要往 MOK 里导入证书就能“更新 UEFI 签名”，但这并不准确。MOK 不会改变固件里的 UEFI 信任数据库，它只影响 shim 后面的那一段启动链。
