Mudar para Shim fez o truque.
Eu instalei o Arch Linux com inicialização segura ativada usando o PreLoader. Eu inscrevi o hash para loader.efi, contendo rEFInd e vmlinuz-linux usando o HashTools. O problema é que eu recebo uma mensagem dizendo:
The system found unauthorized changes on the firmware, operating system or UEFI drivers. Press [N] to run the next boot device, or enter directly to BIOS Setup if there are no other boot devices installed. Go to BIOS Setup > Advanced >Boot and change the current boot device into other secured boot devices.
Eu sempre recebo esta mensagem duas vezes. Quando pressiono N depois que a primeira mensagem aparece, o menu rEFInd aparece. Depois que eu selecionar Arch Linux e apertar enter, a mensagem aparece pela segunda vez e eu tenho que pressionar N novamente para inicializar no Arch. Parece-me que os hashes estão corretamente inscritos, já que tanto o rEFInd quanto o Arch estão iniciando. Também verifiquei a entrada de inicialização do EFI e ela continha apenas as entradas do rEFInd e do Windows, portanto, não pode haver outro carregador de inicialização não assinado atrapalhando. Existe alguma maneira de me livrar dessa mensagem além de desabilitar o Secure Boot? BTW, estou usando uma placa-mãe ASUS com o firmware mais recente.
EDIT: Eu tenho os seguintes arquivos em / boot:
EDIT: saída de efibootmgr -v
:
BootCurrent: 0000
Timeout: 0 seconds
BootOrder: 0000,0001,0004
Boot0000* rEFInd Boot Manager HD(1,GPT,276084db-5749-4226-8cd8-7e7d9e065af6,0x800,0x17a000)/File(\EFI\refind\PreLoader.efi)
Boot0001* Windows Boot Manager HD(1,GPT,25a79d18-794f-4b9a-851b-cc4a02315628,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.4.7.9.5.}....................
Boot0004 Hard Drive BBS(HD,,0x0)AMGOAMNO........o.I.N.T.E.L. .S.S.D.S.C.2.C.T.2.4.0.A.4....................A...........................>..Gd-.;.A..MQ..L.V.C.I.K.4.2.4.8.1.0.C.A.4.2.D.0.N.G. . ......AMBOAMNO........o.P.L.E.X.T.O.R. .P.X.-.2.5.6.M.5.S....................A...........................>..Gd-.;.A..MQ..L.0.P.2.2.5.2.0.1.5.3.6.3. . . . . . . . ......AMBOAMNO........u.H.i.t.a.c.h.i. .H.D.P.7.2.5.0.5.0.G.L.A.3.6.0....................A.................................>..Gd-.;.A..MQ..L. . . . . . .E.G.5.A.1.3.E.R.G.0.9.S.A.Z......AMBOAMNO........u.I.N.T.E.L. .S.S.D.S.A.2.M.1.6.0.G.2.G.C....................A.................................>..Gd-.;.A..MQ..L.V.C.O.P.3.9.2.9.0.0.V.U.6.1.A.0.N.G. . ......AMBO
Tags uefi secure-boot linux arch-linux efi