基础变体
基础变体的 RPMB 可以处于已预配或未预配状态。但是,OsIndications 和 OsTrialBootStatus 等 UEFI 变量保持禁用状态。在此配置下,只有当系统在 EFI 分区的 /EFI/UpdateCapsule/ 中检测到 capsule 文件时,才会触发 capsule 更新。系统启动 capsule 更新过程后,会更新 ESRT 表,用户可以通过内核 shell 使用 /sys/firmware/efi/esrt/entries/entry0/ 路径访问该表。
高级变体
高级变体的 RPMB 可以在两种模式下运行:已预配或未预配。- 未预配 RPMB:即使未配置 RPMB,您也可以启动 capsule 更新。如果 UEFI 检测到 capsule,您可以通过内核 shell 查看 ESRT 表来检查更新状态。只有当系统设置了 RPMB 时,试启动和回滚功能才可用。
- 已预配 RPMB:相反,当您预配了 RPMB 后,您可以使用 UEFI 变量来确定是否触发 capsule 更新,并启用试启动和回滚功能。
- 无论 RPMB 预配状态如何,都无法从 Linux 在基础变体上启用 UEFI 变量。
- 在基础变体中,如果系统在 EFI 分区中找到 capsule,则会触发 capsule 更新。它会忽略 OsIndications 变量,并禁用试启动和回滚功能。
- 在高级变体中,只有当 OsIndications 和 OsTrialBootStatus 变量存在时才会触发 capsule 更新。


