Habilitando el arranque seguro

Habilitando el arranque seguro

Quiero habilitar el arranque seguro en mi computadora portátil asus ux303ln para mejorar la seguridad. Esto significa que no quiero usar el cargador de arranque "shim" para poder realizar un arranque dual en Windows, y sí quiero tener mi propia clave maestra generada. Estoy usando Ubuntu 15.10, pero no creo que sea importante (al menos tuve el mismo problema en 15.04).

Intenté seguir las instrucciones deEquipo de seguridad/Arranque seguromanual pero no lo he logrado: el BIOS dice que falló la validación de la firma.

Más detalladamente, los pasos que he realizado:

  1. Se habilitó el arranque seguro en BIOS y se eliminaron todas las claves de fábrica (esto puso SecureBoot en modo "Configuración");
  2. Seguí las instrucciones de la parte.Gestor de arranque firmado con clave canónicadel manual, esto significa:

    a) Instalé todos los paquetes sugeridos, incluidas las versiones firmadas de grub y linux-image.

    b) grub-install --uefi-secure-boot;

    c) Claves descargadas y ejecución sb-setup enroll canonical;

    d) Comprobado una vez más vmlinuzy grubx64.efifirmas usando sbverify;

  3. En BIOS configuré otra opción de arranque para arrancar específicamente desde el archivo grubx64.efi, pero el error de firma ocurre al arrancar de todos modos.

Entonces, la pregunta es: ¿por qué sucede esto y cómo solucionarlo?

Estaré encantado de proporcionar cualquier otro detalle específico.

información relacionada