20.4. 应用一个在线撤销列表更新

您可以更新系统上的安全引导撤销列表,以便安全引导防止已知的安全问题。这个过程是安全的,并确保更新不会阻止系统引导。

先决条件

  • 您的系统可以访问互联网以进行更新。

流程

  1. 确定撤销列表的当前版本:

    # fwupdmgr get-devices

    请参阅 UEFI dbx 下的 Current version 字段。

  2. 启用 LVFS Revocation List 存储库:

    # fwupdmgr enable-remote lvfs
  3. 刷新存储库元数据:

    # fwupdmgr refresh
  4. 应用撤销列表更新:

    • 在命令行上:

      # fwupdmgr update
    • 在图形界面中:

      1. 打开 Software 应用程序
      2. 进入 Updates 选项卡。
      3. 查找 Secure Boot dbx Configuration Update 条目。
      4. Update
  5. 在更新结束时,fwupdmgrSoftware 会要求您重启系统。确认重启。

验证

  • 重启后,再次检查撤销列表的当前版本:

    # fwupdmgr get-devices