4.4. Application d'une mise à jour en ligne de la liste de révocation

Vous pouvez mettre à jour la liste de révocation de l'amorçage sécurisé de votre système afin que l'amorçage sécurisé empêche les problèmes de sécurité connus. Cette procédure est sûre et garantit que la mise à jour n'empêche pas le démarrage de votre système.

Conditions préalables

  • Votre système peut accéder à l'internet pour les mises à jour.

Procédure

  1. Déterminer la version actuelle de la liste de révocation :

    # fwupdmgr get-devices

    Voir le champ Current version sous UEFI dbx.

  2. Activer le référentiel de listes de révocation LVFS :

    # fwupdmgr enable-remote lvfs
  3. Actualiser les métadonnées du référentiel :

    # fwupdmgr refresh
  4. Appliquer la mise à jour de la liste de révocation :

    • Sur la ligne de commande :

      # fwupdmgr update
    • Dans l'interface graphique :

      1. Ouvrir l'application Software
      2. Naviguez jusqu'à l'onglet Updates.
      3. Trouvez l'entrée Secure Boot dbx Configuration Update.
      4. Cliquez sur Mettre à jour.
  5. À la fin de la mise à jour, fwupdmgr ou Software vous demande de redémarrer le système. Confirmez le redémarrage.

Vérification

  • Après le redémarrage, vérifiez à nouveau la version actuelle de la liste de révocation :

    # fwupdmgr get-devices