セキュアブートを有効にして Arch Linux インストール メディアを起動するにはどうすればいいですか?

セキュアブートを有効にして Arch Linux インストール メディアを起動するにはどうすればいいですか?

Samsung BIOS(バージョンP08AFD)とAptioセットアップユーティリティを搭載した新しいラップトップを入手しました。USBスティックで起動しようとすると、アーチリナックス 2016.10.01署名が無効であると表示されます。ドキュメンテーションすでに Arch Linux を起動していることを前提としているようです。そのため、どのように続行すればよいのかわかりません。

  • ISO のどこかにキーがありますか? Aptio には PK、KEK、DB、DBX ファイルを追加するためのツールがあります。
  • 公式インストール メディアからカスタム USB スティックを作成したため、署名が無効になってしまったのでしょうか?
  • これは「ただ動作する」のでしょうか?Linuxディストリビューションがなぜ停止一般的な(物議を醸すかもしれないが)セキュリティ機能をサポートすること。特に、彼らはそれをしばらくサポートしてきたようだ。

USB スティックは、セキュア ブートをサポートしていない古いマシンでも問題なく起動します。

答え1

通常どおり、USB キーの ISO をフラッシュします。

それから:

  1. 案内する~\EFI\boot\
  2. 名前BOOTx64.EFIを変更するloader.efi
  3. ダウンロードshim.efi同じフォルダに署名
  4. 名前を変更するBOOTx64.EFI
  5. それをブートしてディスクから登録ハッシュ~\EFI\boot\loader.efi

編集:関連するバグ

関連情報