Vou instalar drivers VMWARE, ou seja, vmmon
e vmnet
no meu CentOS. No entanto, como a assinatura e o certificado não estão instalados no CentOS, eu tive que assiná-los e instalar meu sign / certificate em minha máquina usando mockutil
, assim:
mokutil --import MOK.der
executando mokutil --list-new
listar minhas chaves, no entanto, após reiniciar minha máquina, o Mok Manager não aparece e eu não sei o que está errado. Alguns notaram que pode ser por causa da prioridade incorreta do gerenciador de inicialização efi, e aqui está minha prioridade do carregador de boot:
[root@DESKTOP-123 sam]# efibootmgr -v
BootCurrent: 0009
Timeout: 1 seconds
BootOrder: 0009,000A,0006,0003,0002,0005,0008
Boot0002* WDC WD10PURX-64E5EY0 BBS(HD,,0x0)..BO
Boot0003* ST9500325AS BBS(HD,,0x0)..BO
Boot0005* ST3500418AS BBS(HD,,0x0)..BO
Boot0006* ADATA SP600 BBS(HD,,0x0)..BO
Boot0008* SMI USB DISK 1100 BBS(HD,,0x0)..BO
Boot0009* CentOS HD(1,GPT,681a763c-b8af-447c-abb6-75151c5ebdd7,0x800,0x64000)/File(\EFI\CENTOS\SHIM.EFI)..BO
Boot000A* UEFI: SMI USB DISK 1100, Partition 1 PciRoot(0x0)/Pci(0x14,0x0)/USB(10,0)/HD(1,MBR,0xa868970b,0x70,0x1d4bf90)..BO
cujo padrão é definido para a opção de inicialização 0009
, que carrega \EFI\CENTOS\SHIM.EFI
, mas não traz o Mok Manager para instalar e registrar novas chaves.
Alguém pode adivinhar o que pode estar errado?
Desde que notei que pode ser devido a problemas de BIOS, devo notar que uma placa-mãe ASUS Z-170A está instalada na minha máquina e secure boot
está habilitado de acordo com meus relatórios da BIOS.
Tags boot certificates centos key