Teclas de inicialização segura personalizadas não estão funcionando

2

Instalei com êxito o Debian Stretch no meu laptop ASUS G750JZ com o Secure Boot desligado. Agora estou interessado em ativá-lo, então criei minhas próprias chaves PK, KEK e db e as carreguei em meu BIOS. Agora eu tenho minha própria chave PK e minhas próprias chaves KEK e db, bem como Microsoft e ASUS para o Windows 10. de inicialização dupla.

O problema é que quando tento carregar qualquer gerenciador de inicialização (GRUB, rEFIND, HashTool) assinado pela minha chave db, ele não inicializa e uma mensagem "Assinatura inválida detectada" é exibida. No entanto, obviamente, o sbverify afirma que esses gerenciadores de inicialização são assinados corretamente, o efi-readvar também encontra minhas próprias chaves, o Windows ainda inicializa com êxito mesmo na minha própria chave PK.

Eu li muitos tutoriais sobre como configurar as chaves personalizadas do Secure Boot, principalmente do Gentoo e Arch, mas ele parece ser independente de distro. Alguém mais também tem esse problema? Poderia ser um bug no meu BIOS?

    
por radson 23.02.2017 / 13:04

0 respostas