UEFI secure boot 管理的是在GRUB引導時的那一層,這時BIOS的工作已經完成,而

來源: 2026-04-27 22:50:29 [博客] [舊帖] [給我悄悄話] 本文已被閱讀:

BIOS的類似firmware boot 階段integrity 檢查是由boot guard這套體係完成的。因為UEFI secure boot的數字證書是存放在NVRAM中,更新微軟的這個數字證書,一般不需要更新BIOS本身,隻要在NVRAM裏寫入新的證書就可以了。