我有一台带有 Samsung BIOS(版本 P08AFD)和 Aptio 设置实用程序的新笔记本电脑。当我尝试使用以下命令启动 USB 记忆棒时Arch Linux 2016.10.01它说签名无效。这文档似乎假设我已经启动到 Arch Linux。所以我很困惑如何继续:
- ISO 上的密钥在某处吗? Aptio中有一个工具可以添加PK、KEK、DB和DBX文件。
- 我从官方安装介质制作自定义 USB 记忆棒时签名是否已失效?
- 这应该“有效”吗?我不明白为什么 Linux 发行版会停止支持常见的(如果有争议的)安全功能,特别是因为他们似乎已经支持它一段时间了。
USB 记忆棒在不支持安全启动的旧机器上启动得很好。