AR ホームベーカリー

オイラのアウトプット用ホームベーカリー!

セキュアブート証明書の更新がくる

forest.watch.impress.co.jp

すっかり忘れてたけどそういうイベントがありましたねえ、という顔に。

今は仕事で Windows (非サーバー) 使ってないので色々考える必要ないんだけど、まあ大変そうだな、とぼんやり考えている。

AmazonLinux 2023

以下のように確認する。

[ec2-user@example-ec2 ~]$ sudo bootctl status

systemd-boot not installed in ESP.
System:
      Firmware: n/a (n/a)
 Firmware Arch: x64
   Secure Boot: disabled (unknown)
  TPM2 Support: no
  Boot into FW: supported

...

0 entries, no entry could be determined as default.

まず AL2023 は SecureBoot サポートするイメージを任意で選ばないと導入されないはずなので、セキュリティ要件とかで意識して選択しない限り、一般的な Web 屋だと使ってない気がする。

docs.aws.amazon.com

途中から有効にしたい場合も一回 AMI 化してくれ〜、という話なので。

AL & AL2

よくわかんないけど、時期的に基本設定というかご用意がない気がする。 ちゃんと調べてないからわかんねえけど。 sudo mokutil とかで調べられたりしねえかな。

RedHat 様のナレッジ

こういう感じで出ている。

access.redhat.com