Reminder: Bleibt entspannt bezüglich der ablaufenden Zertifikate für #UEFI #SecureBoot, eure bestehenden #Linux-Installationen sollten alle weiterhin booten.
Vereinfacht gesagt stört sich nämlich kaum eine Firmware daran, wenn der Boot-Loader eine Signatur eines mittlerweile abgelaufenen Zertifikats trägt – anders als ein Webbrowser, der in so einem Fall den Besuch einer Webseite blockiert.
Im Detail gibt es naturgemäß doch einige Tücken, die euch über kurz oder lang ereilen könnten. Siehe dazu folgende Texte:
- https://fedoramagazine.org/expiration-of-microsoft-secure-boot-keys/
- https://wiki.debian.org/SecureBoot/CAChanges
- https://www.redhat.com/en/blog/expiration-secure-boot-signing-certificates-2026
- https://discourse.ubuntu.com/t/microsoft-uefi-ca-rotation-what-it-means-for-ubuntu-users-and-vendors/82652
- https://mjg59.dreamwidth.org/72892.html
