SecureBoot 활성화

SecureBoot 활성화

보안을 강화하기 위해 Asus ux303ln 노트북에서 보안 부팅을 활성화하고 싶습니다. 이는 Windows로 이중 부팅하기 위해 "shim" 부트로더를 사용하고 싶지 않고 자체적으로 생성된 마스터 키를 갖고 싶다는 의미입니다. Ubuntu 15.10을 사용하고 있지만 그것이 중요하다고 생각하지 않습니다(적어도 15.04에서는 동일한 문제가 있었습니다).

나는 다음에 나오는 지시를 따르려고 노력했다.보안팀/SecureBoot수동이지만 성공하지 못했습니다. BIOS에서 서명 유효성 검사에 실패했다고 말합니다.

더 자세히 설명하자면, 제가 수행한 단계는 다음과 같습니다.

  1. BIOS에서 보안 부팅을 활성화하고 모든 공장 ​​키를 삭제했습니다(이렇게 하면 SecureBoot가 "설정" 모드로 전환됨).
  2. 부분의 지침을 따랐습니다.정식 키로 서명된 부트로더설명서에서 이는 다음을 의미합니다.

    a) 서명된 버전의 grub 및 linux-image를 포함하여 제안된 모든 패키지를 설치했습니다.

    b) grub-install --uefi-secure-boot;

    c) 키를 다운로드하고 실행합니다 sb-setup enroll canonical.

    d) 다음을 사용하여 한 번 더 시간 vmlinuzgrubx64.efi서명을 확인했습니다 sbverify.

  3. BIOS에서 특별히 file 에서 부팅하도록 다른 부팅 옵션을 설정했지만 grubx64.efi어쨌든 부팅 시 서명 오류가 발생합니다.

그렇다면 질문은: 왜 이런 일이 발생하며 이를 해결하는 방법은 무엇입니까?

기타 구체적인 세부정보를 제공해 드리겠습니다.

관련 정보