Přejít na obsah

Secure Boot v Linuxu: aktualizace KEK a DB doplnila nové certifikáty Microsoft 2023 - LINUX PRO DOMÁCNOST - vzdělávací HUB

Přeskočit menu
Přeskočit menu
Přeskočit menu

Secure Boot v Linuxu: aktualizace KEK a DB doplnila nové certifikáty Microsoft 2023

13.06.2026

Doplněno: 9.6.2026 aktualizace Secure Boot certifikátů se později skutečně nabídly

Po původní kontrole nebyly na testovaném počítači AceMagic nové Secure Boot certifikáty Microsoft 2023 nalezeny. Nástroj fwupdmgr v terminálu zároveň nehlásil žádnou dostupnou aktualizaci.
Později se však v grafickém nástroji Aktualizace / Software objevily aktualizace v části Integrovaný firmware. Konkrétně šlo o aktualizaci Secure Boot dbx, Secure Boot KEK a Secure Boot Signature Database.
Po instalaci aktualizací se stav změnil. V databázi KEK byl nově nalezen certifikát Microsoft Corporation KEK 2K CA 2023 s platností do 2. března 2038. V databázi DB byly nově nalezeny certifikáty Microsoft UEFI CA 2023 s platností do 13. června 2038 a Microsoft Option ROM UEFI CA 2023 s platností do 26. října 2038.
Starší certifikáty z roku 2011 zůstaly ve výpisu také. To samo o sobě nevadí. Důležité je, že se po aktualizaci doplnily nové certifikáty z roku 2023.
Tento praktický test potvrzuje hlavní doporučení článku: pokud nové certifikáty při první kontrole nenajdete, není nutné panikařit. Aktualizace se mohou později nabídnout běžnou cestou přes grafické Aktualizace / Software nebo jako aktualizace firmwaru.


Grafický nástroj Aktualizace / Software nabízí aktualizace integrovaného firmwaru pro Secure Boot dbx, Secure Boot KEK a Secure Boot Signature Database.

Grafický nástroj Aktualizace / Software nabízí aktualizace integrovaného firmwaru pro Secure Boot dbx, Secure Boot KEK a Secure Boot Signature Database


Detail aktualizace Secure Boot Signature Database. Tato aktualizace doplňuje databázi DB na nejnovější vydání od Microsoftu.

Detail aktualizace Secure Boot Signature Database. Tato aktualizace doplňuje databázi DB na nejnovější vydání od Microsoftu


Detail aktualizace Secure Boot KEK. Aktualizace převádí Key Exchange Key databázi z vydání 2011 na vydání 2023.

Detail aktualizace Secure Boot KEK. Aktualizace převádí Key Exchange Key databázi z vydání 2011 na vydání 2023


Detail aktualizace Secure Boot dbx. Databáze dbx obsahuje zakázané nebo zneplatněné podpisy, které již nemají být při Secure Bootu důvěryhodné.

Detail aktualizace Secure Boot dbx. Databáze dbx obsahuje zakázané nebo zneplatněné podpisy, které již nemají být při Secure Bootu důvěryhodné


Kontrola databáze KEK před aktualizací. Ve výpisu je pouze starší certifikát Microsoft Corporation KEK CA 2011 s platností do června 2026.

Kontrola databáze KEK před aktualizací. Ve výpisu je pouze starší certifikát Microsoft Corporation KEK CA 2011 s platností do června 2026


Kontrola databáze DB před aktualizací. Ve výpisu jsou starší certifikáty Microsoft Corporation UEFI CA 2011 a Microsoft Windows Production PCA 2011 s platností do roku 2026.

Kontrola databáze DB před aktualizací. Ve výpisu jsou starší certifikáty Microsoft Corporation UEFI CA 2011 a Microsoft Windows Production PCA 2011 s platností do roku 2026


Kontrola databáze KEK po aktualizaci. Ve výpisu přibyl nový certifikát Microsoft Corporation KEK 2K CA 2023 s platností do roku 2038.

Kontrola databáze KEK po aktualizaci. Ve výpisu přibyl nový certifikát Microsoft Corporation KEK 2K CA 2023 s platností do roku 2038


Kontrola databáze DB po aktualizaci. Ve výpisu přibyly nové certifikáty Microsoft UEFI CA 2023 a Microsoft Option ROM UEFI CA 2023 s platností do roku 2038.

Kontrola databáze DB po aktualizaci. Ve výpisu přibyly nové certifikáty Microsoft UEFI CA 2023 a Microsoft Option ROM UEFI CA 2023 s platností do roku 2038



PODPOŘTE OTEVŘENÉ NÁVODY A DALŠÍ ROZVOJ WEBU LINUX PRO DOMÁCNOST:

Věřím v otevřené znalosti a v to, že kvalitní návody mají být dostupné bez reklam, rušivých prvků a zbytečného trackingu. Každý článek na webu Linux pro domácnost vzniká na základě rešerše, praktického testování na reálném nebo virtuálním počítači, ověřování v různých linuxových distribucích a pečlivého zpracování krok za krokem. Často jde o práci na několik hodin, někdy i několik dnů.

Pokud Vám některý návod pomohl, ušetřil čas nebo usnadnil řešení problému, budu rád za dobrovolnou finanční podporu. A pokud se Vám myšlenka tohoto webu líbí a chcete jeho tvorbu podporovat pravidelně, podívejte se prosím na stránku:

© 2025–2026 Miroslav Zakřevský / LINUX® PRO DOMÁCNOST (linux-doma.cz).
Není-li uvedeno jinak, texty a vlastní výukové materiály jsou zveřejněny pod licencí CC BY-SA 4.0. Kód, skripty, logo, značka, doména, ochranné známky, screenshoty cizího softwaru a materiály třetích stran mohou mít odlišný právní režim.
Návrat na obsah