Como inicializar o meio de instalação do Arch Linux com o Secure Boot habilitado?

Como inicializar o meio de instalação do Arch Linux com o Secure Boot habilitado?

Eu tenho um novo laptop com BIOS Samsung (versão P08AFD) e Aptio Setup Utility. Quando tento inicializar um pendrive comArchLinux 2016.10.01diz que a assinatura é inválida. Odocumentaçãoparece presumir que já inicializei no Arch Linux. Então, estou perplexo sobre como continuar:

  • As chaves do ISO estão em algum lugar? Existe uma ferramenta no Aptio para adicionar arquivos PK, KEK, DB e DBX.
  • A assinatura foi invalidada por eu ter criado um pendrive USB personalizado a partir da mídia de instalação oficial?
  • Isso deveria "simplesmente funcionar"? Não sei por que uma distribuição Linux seriapararapoiando um recurso de segurança comum (embora controverso), especialmente porque eles parecem tê-lo apoiado há algum tempo.

O stick USB inicializa perfeitamente em uma máquina mais antiga sem suporte para inicialização segura.

Responder1

Atualize o ISO na chave USB como faria normalmente.

Então:

  1. navegar para~\EFI\boot\
  2. renomear BOOTx64.EFIcomoloader.efi
  3. downloadassinado shim.efina mesma pasta
  4. renomeie-o comoBOOTx64.EFI
  5. inicialize a coisa einscrever-se do discoo ~\EFI\boot\loader.efihaxixe

EDITAR:bug relevante

informação relacionada