Как понять Ubuntu UEFI Безопасная загрузка?

Теперь, когда поддерживается безопасная загрузка, какие специальные инструкции нужно выполнить для установки Ubuntu на UEFI Secure Boot, включенном в Windows 8?

Как я понимаю, Ubuntu> = 12.04.2 с подписанным GRUB2. Я искал, но не могу пройти через «поддерживаемый» оператор. Я ищу конкретные инструкции по регистрации ключей Ubuntu, чтобы прошивка загрузила Ubuntu.

UPDATE:

Спасибо. SecureBoot в Ubuntu 12.10 дает мне ответ. Начальный загрузчик EFI Ubuntu подписан Microsoft. В последний раз, когда я читал, Ubuntu планировал опубликовать свой собственный ключ, который должен был быть зарегистрирован в базе данных прошивки перед установкой. Может быть, я не проследил историю достаточно долго, чтобы понять, что это уже не так.

1
задан 22 May 2014 в 20:29

3 ответа

На некоторых компьютерах, особенно ноутбуках, существует проблема. У них, похоже, нет открытого ключа «Microsoft Windows UEFI Driver Publisher», установленного в их BIOS, чтобы разрешить загрузку загрузочного загрузчика Ubuntu (и другого программного обеспечения UEFI, например нашего ) для запуска с включенной функцией «Безопасная загрузка». Это НЕ тот же ключ, который Microsoft использует для подписи своего UEFI диспетчера загрузки Windows, и похоже, что некоторые версии BIOS имеют только этот эксклюзивный открытый ключ Microsoft.

Решение: либо

Чтобы Microsoft подписала сторонние UEFI-файлы с SAME-ключом, поскольку они используют для своего собственного загрузчика. Для производителей систем BIOS / производителей аппаратного обеспечения материнских плат, конечно, они включают данные, позволяющие корректно работать с подписанными двоичными файлами «Microsoft Windows UEFI Driver Publisher».

На машине с Windows 8 введите Mountvol Z: /S в поле командной строки с правами администратора. Затем в командной строке выполните:

copy Z:\EFI\Microsoft\*.efi    C:\test

Где Z - неиспользуемая буква диска.

Затем вы можете проверить (уже созданную) папку C:\test на цифровые подписи в файлах Microsoft .efi и посмотрите, что имя ключа отличается от ключа, который они использовали для подписи загрузчика Ubuntu.

Файлы загрузки Ubuntu можно найти в X: \ EFI \ Boot, где

Это требует сортировки и быстрой сортировки.

Наши исследования показывают, что тестируемых ноутбуков пока только у ноутбуков ASUS установлены правильные ключи, установленные в их биос, но нам пока не удалось проверить всех. Я не упоминаю здесь имена машин, которые не будут работать, но одно из них похоже на то, что делает!

5
ответ дан 25 May 2018 в 05:03
  • 1
    Похоже, что ThinkPads имеет правильные клавиши из коробки. – nhinkle 11 February 2013 в 01:42
Сначала установите Ubuntu-Secure-Remix-64bit (или Ubuntu12.10 64bit) и используйте Boot-Repair Recommended Repair, как описано в первом абзаце https://help.ubuntu.com/community/UEFI. Если это не удается, отключите SecureBoot в ваша прошивка, описанная здесь: https://help.ubuntu.com/community/UEFI#SecureBoot, и снова запустите Boot-Repair.
1
ответ дан 25 May 2018 в 05:03

Опубликовали аналогичный вопрос шесть месяцев назад и из-за невозможности загрузить ядро ​​привело к установке альтернативной операционной системы, отличной от Linux, чтобы доказать, что мои прошивки и аппаратные средства по меньшей мере работают, как ожидалось. Намерение состояло в том, чтобы это новое оборудование было моим первым, что никогда не видел Windows, поэтому, возможно, в следующий раз ...

Поскольку начиная с поисков, чтобы использовать возможности EFI для моего новейшего оборудования, на этот вопрос , который содержит хороший обзор того, как выполнить установку Ubuntu на машине с включенной защищенной загрузкой, а также выделить другие варианты, кроме использования Grub2 и подписанных ключей от Microsoft. Какая ссылка в вашем обновлении на вопрос указывает как быть всем и заканчивать все. Просто подумал, что это не так. Поскольку последняя ссылка в этом параграфе показывает использование rEFInd и ваших собственных ключей, можно управлять установкой Linux с включенной защищенной загрузкой. Это один из многих вариантов, о которых упоминается, если они не описаны подробно. Надеюсь, вам понравится чтение, как я!

Альтернативный вариант - отключить безопасную загрузку. Я лично, по крайней мере, попробую метод, описанный кратко и сладко LovinBuntu.

Другим полезным источником полезной информации обо всех вещах U / EFI является статья wiki здесь. Который помогает описать и указать Windows 8, требует UEFI> = 2.3.1 (последнее сейчас 2.4), а Secure Boot доступен из спецификации> = 2.2 UEFI. (ссылка на страницу wiki содержит ссылку на страницу страницы EUFI, которая меня пугает!) Научная фантастика - это не вымысел!: p)

Еще несколько ссылок для дальнейшего чтения:

UEFI официальный сайт Расширяемый интерфейс прошивки (EFI) и унифицированный EFI (UEFI) Поддержка UEFI и требования к операционным системам Windows
1
ответ дан 25 May 2018 в 05:03

Другие вопросы по тегам:

Похожие вопросы: