「UEFIセキュアブート」は「UEFI」が持つ機能の1つで、ファームウェア(UEFI BIOS)によって実行されるコードが信頼されたコードであるかどうかを検証する仕組みです。 検証の結果、信頼されていないソフトウェアは実行を拒否されます。 「UEFIセキュアブート」を適切に運用するには、OS起動時に読み込まれる各バイナリーがファームウェアに格納されている鍵に対し検証可能でなければなりません。 ファームウェアにはMicrosoftの鍵が格納されている 多くのPC(x86)では、ファームウェアに予め「Microsoft」の鍵が格納されています。 この鍵を利用してOS起動時に実行されるソフトウェアを検証します。 世の中で販売されている多くのPCがサポートしているOSは「Windows」のみであり、PCメーカーが「Microsoft」の鍵のみを予めファームウェアに格納しておくことは、ごく自然なこと
![Ubuntu 20.04 その74 - UbuntuとUEFIセキュアブート](https://cdn-ak-scissors.b.st-hatena.com/image/square/498247fd3e77adeb48f4516411f4e204744cad96/height=288;version=1;width=512/https%3A%2F%2Fblogger.googleusercontent.com%2Fimg%2Fb%2FR29vZ2xl%2FAVvXsEj-C4k-kRbVbr0EJV68c9LUk9dVrmAds0oY6ZOqz7e2CImlzqQ62FdfnV3HuSlu_082ZAr5GHSCOLuCof6p9PXxtMnQxmPFZUjji_rYIfpLuOS6BI_nZqd90lZJ_aOtxUvaXlTaTKXirhN8%2Fw1200-h630-p-k-no-nu%2FUEFISecureBoot_1.jpg)