如何在启用安全启动的情况下启动 Arch Linux 安装介质?

如何在启用安全启动的情况下启动 Arch Linux 安装介质?

我有一台带有 Samsung BIOS(版本 P08AFD)和 Aptio 设置实用程序的新笔记本电脑。当我尝试使用以下命令启动 USB 记忆棒时Arch Linux 2016.10.01它说签名无效。这文档似乎假设我已经启动到 Arch Linux。所以我很困惑如何继续:

  • ISO 上的密钥在某处吗? Aptio中有一个工具可以添加PK、KEK、DB和DBX文件。
  • 我从官方安装介质制作自定义 USB 记忆棒时签名是否已失效?
  • 这应该“有效”吗?我不明白为什么 Linux 发行版会停止支持常见的(如果有争议的)安全功能,特别是因为他们似乎已经支持它一段时间了。

USB 记忆棒在不支持安全启动的旧机器上启动得很好。

答案1

像平常一样将 ISO 闪存到 USB 闪存盘上。

然后:

  1. 导航~\EFI\boot\
  2. 重命名BOOTx64.EFIloader.efi
  3. 下载shim.efi在同一文件夹中签名
  4. 将其重命名为BOOTx64.EFI
  5. 启动该东西并从磁盘注册哈希~\EFI\boot\loader.efi

编辑:相关错误

相关内容