4.4. Application d'une mise à jour en ligne de la liste de révocation
Vous pouvez mettre à jour la liste de révocation de l'amorçage sécurisé de votre système afin que l'amorçage sécurisé empêche les problèmes de sécurité connus. Cette procédure est sûre et garantit que la mise à jour n'empêche pas le démarrage de votre système.
Conditions préalables
- Votre système peut accéder à l'internet pour les mises à jour.
Procédure
Déterminer la version actuelle de la liste de révocation :
# fwupdmgr get-devices
Voir le champ
Current version
sousUEFI dbx
.Activer le référentiel de listes de révocation LVFS :
# fwupdmgr enable-remote lvfs
Actualiser les métadonnées du référentiel :
# fwupdmgr refresh
Appliquer la mise à jour de la liste de révocation :
Sur la ligne de commande :
# fwupdmgr update
Dans l'interface graphique :
- Ouvrir l'application Software
- Naviguez jusqu'à l'onglet Updates.
- Trouvez l'entrée Secure Boot dbx Configuration Update.
- Cliquez sur Mettre à jour.
-
À la fin de la mise à jour,
fwupdmgr
ou Software vous demande de redémarrer le système. Confirmez le redémarrage.
Vérification
Après le redémarrage, vérifiez à nouveau la version actuelle de la liste de révocation :
# fwupdmgr get-devices