如何在啟用安全啟動的情況下啟動 Arch Linux 安裝媒體?

如何在啟用安全啟動的情況下啟動 Arch Linux 安裝媒體?

我有一台帶有 Samsung BIOS(版本 P08AFD)和 Aptio 設定實用程式的新筆記型電腦。當我嘗試使用以下命令啟動 USB 記憶棒時Arch Linux 2016.10.01它說簽名無效。這文件似乎假設我已經啟動到 Arch Linux。所以我很困惑如何繼續:

  • ISO 上的密鑰在某處嗎? Aptio中有一個工具可以加入PK、KEK、DB和DBX檔。
  • 我從官方安裝媒體製作自訂 USB 記憶棒時簽名是否已失效?
  • 這應該“有效”嗎?我不懂為什麼 Linux 發行版會停止支援常見的(如果有爭議的)安全功能,特別是因為他們似乎已經支援它一段時間了。

USB 記憶棒在不支援安全啟動的舊機器上啟動得很好。

答案1

像平常一樣將 ISO 快閃記憶體到 USB 隨身碟。

然後:

  1. 導航~\EFI\boot\
  2. 重新命名BOOTx64.EFIloader.efi
  3. 下載shim.efi在同一資料夾中簽名
  4. 將其重命名為BOOTx64.EFI
  5. 啟動該東西並從磁碟註冊哈希~\EFI\boot\loader.efi

編輯:相關錯誤

相關內容