PreLoader.efi: O que há de errado com minhas configurações de inicialização segura?


Eu instalei o Arch Linux com inicialização segura ativada usando o PreLoader. Eu inscrevi o hash para loader.efi, contendo rEFInd e vmlinuz-linux usando o HashTools. O problema é que eu recebo uma mensagem dizendo:

The system found unauthorized changes on the firmware, operating system or UEFI drivers. Press [N] to run the next boot device, or enter directly to BIOS Setup if there are no other boot devices installed. Go to BIOS Setup > Advanced >Boot and change the current boot device into other secured boot devices.

Eu sempre recebo esta mensagem duas vezes. Quando pressiono N depois que a primeira mensagem aparece, o menu rEFInd aparece. Depois que eu selecionar Arch Linux e apertar enter, a mensagem aparece pela segunda vez e eu tenho que pressionar N novamente para inicializar no Arch. Parece-me que os hashes estão corretamente inscritos, já que tanto o rEFInd quanto o Arch estão iniciando. Também verifiquei a entrada de inicialização do EFI e ela continha apenas as entradas do rEFInd e do Windows, portanto, não pode haver outro carregador de inicialização não assinado atrapalhando. Existe alguma maneira de me livrar dessa mensagem além de desabilitar o Secure Boot? BTW, estou usando uma placa-mãe ASUS com o firmware mais recente.

EDIT: Eu tenho os seguintes arquivos em / boot:

  • initramfs-linux.img
  • initramfs-linux-fallback.img
  • intel-ucode.img
  • refind_linux.conf
  • vmlinuz-linux
  • EFI / refind / HashTool.efi
  • EFI / refind / loader.efi
  • EFI / refind / PreLoader.efi
  • EFI / refind / refind.conf
  • EFI / refind / icons / *. png
  • EFI / refind / keys / *. cer

EDIT: saída de efibootmgr -v :

BootCurrent: 0000
Timeout: 0 seconds
BootOrder: 0000,0001,0004
Boot0000* rEFInd Boot Manager   HD(1,GPT,276084db-5749-4226-8cd8-7e7d9e065af6,0x800,0x17a000)/File(\EFI\refind\PreLoader.efi)
Boot0001* Windows Boot Manager  HD(1,GPT,25a79d18-794f-4b9a-851b-cc4a02315628,0x800,0x32000)/File(\EFI\Microsoft\Boot\bootmgfw.efi)WINDOWS.........x...B.C.D.O.B.J.E.C.T.=.{.9.d.e.a.8.6.2.c.-.5.c.d.d.-.4.e.7.0.-.a.c.c.1.-.f.3.2.b.3.4.4.d.}....................
Boot0004  Hard Drive    BBS(HD,,0x0)AMGOAMNO........o.I.N.T.E.L. .S.S.D.S.C.2.C.T.2.4.0.A.4....................A...........................>..Gd-.;.A..MQ..L.V.C.I.K. . ......AMBOAMNO........o.P.L.E.X.T.O.R. .P.X.-.2.5.6.M.5.S....................A...........................>..Gd-.;.A..MQ..L.0.P. . . . . . . . ......AMBOAMNO........u.H.i.t.a.c.h.i. .H.D.P.>..Gd-.;.A..MQ..L. . . . . . .E.G.5.A.1.3.E.R.G.0.9.S.A.Z......AMBOAMNO........u.I.N.T.E.L. .S.S.D.S.A.2.M.1.6.0.G.2.G.C....................A.................................>..Gd-.;.A..MQ..L.V.C.O.P. . ......AMBO
por Sora Minazuki 18.02.2016 / 13:23

Mudar para Shim fez o truque.

por 21.02.2016 / 09:52