 
นี่คือคำสั่ง efi-updatevar ที่สามารถเรียกใช้ในผู้ให้บริการโฮสติ้งฟรีของ OnWorks โดยใช้หนึ่งในเวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS
โครงการ:
ชื่อ
efi-updatevar - เครื่องมือสำหรับอัปเดตตัวแปรที่ปลอดภัย
เรื่องย่อ
efi-อัพเดตวาร์: [-a] [-e] [-d [---k ] [-g ] [-b |-f
|-c ไฟล์]
DESCRIPTION
ใช้ไฟล์อินพุตที่หลากหลายและเพิ่มลงในลายเซ็นการบูตที่ปลอดภัย UEFI หรือ
ฐานข้อมูลที่สำคัญ
โปรดทราบว่าต้องติดตั้งระบบไฟล์ efivarfs ไว้ที่ใดที่หนึ่งบนกล่องและ efi-updatevars
จะต้องมีความสามารถในการเขียนไปยังไฟล์ (ซึ่งมักจะหมายความว่าจะต้องทำงานเป็นรูท)
จัดการฐานข้อมูลคีย์ UEFI ผ่านระบบไฟล์ efivarfs
OPTIONS
-a ต่อท้ายค่าให้กับตัวแปรแทนการแทนที่มัน
-e ใช้รายการลายเซ็น EFI แทนการอัปเดตที่ลงชื่อแล้ว (ใช้งานได้เฉพาะใน Setup Mode
-b
เพิ่มแฮชของ ไปที่รายการลายเซ็น
-f
เพิ่มหรือแทนที่ไฟล์คีย์ (.esl หรือ .auth) เป็น
-c
เพิ่มหรือแทนที่ใบรับรอง x509 เป็น (with ถ้ามี)
-g
ไม่จำเป็น สำหรับใบรับรอง X509
-k
ไฟล์รหัสลับสำหรับการอนุญาตการอัปเดตโหมดผู้ใช้
-d [- ]
ลบรายการลายเซ็น (หรือแค่คนเดียว ภายในรายการ)
ตัวอย่าง
สมมติว่าคุณเป็นเจ้าของคีย์แพลตฟอร์มของคุณเองและมีไฟล์ PK.auth และ noPK.auth ที่ไป
ด้วยคุณสามารถย้ายระบบโดยทางโปรแกรมออกจากโหมดผู้ใช้โดยทำ
efi-updatevar -f noPK.auth PK
แล้วใส่กลับเข้าไปใหม่ด้วย
efi-updatevar -f PK.auth พีเค
ในการเพิ่มแฮชของ efi binary bin.efi ไปยัง db ในโหมดการตั้งค่า do
efi-updatevar -b bin.efi ฐานข้อมูล
และเพื่อต่อท้ายรายการลายเซ็น EFI append.esl กับ db ในโหมดการตั้งค่า do
efi-updatevar -a -e ผนวก.esl db
ในการเพิ่มคีย์ของคุณ (KEK.crt) ให้กับคีย์การแลกเปลี่ยนคีย์ในโหมดผู้ใช้โดยสมมติให้เป็นส่วนตัว part
ของคีย์แพลตฟอร์มอยู่ใน PK.key ทำ
efi-updatevar -a -c KEK.crt -k PK.key KEK
ในการเพิ่มใบรับรอง DB.crt ให้กับ db ในโหมดผู้ใช้โดยถือว่าส่วนส่วนตัวของ Key Exchange
คีย์ (KEK) อยู่ใน KEK.key do
efi-updatevar -a -c DB.crt -k KEK.key db
หากต้องการแทนที่คีย์แพลตฟอร์มเก่า (PK) ด้วยคีย์ใหม่ใน newPK.crt ในโหมดผู้ใช้โดยสมมติ
ส่วนส่วนตัวของคีย์แพลตฟอร์มเก่าอยู่ใน PK.key ทำ
efi-updatevar -c newPK.crt -k PK.key ฐานข้อมูล
หากต้องการลบไพรเวตคีย์ ให้ทิปแพลตฟอร์มจากโหมดผู้ใช้เป็นโหมดตั้งค่า ให้ทำ
efi-updatevar -d 0 -k PK.key PK
และทำการใส่ไพรเวตคีย์กลับเข้าไปอีกครั้ง (ใน Setup Mode) do
efi-updatevar -c PK.crt -k PK.key PK
ใช้ efi-updatevar ออนไลน์โดยใช้บริการ onworks.net
 














