Я нахожусь на Ubuntu 18.04, 4.15.0-23-универсальной.
Мой ноутбук имеет два жестких диска, один с окнами 10, зашифрованный с bitlocker и другим с Ubuntu, с полным шифрованием диска LUKS.
Прямо сейчас, при переключении между этими двумя Ose, я должен ввести BIOS для переключения безопасной начальной загрузки на и прочь. Я идеально хотел бы использовать безопасную начальную загрузку на Ubuntu также, но я - пользователь виртуального поля, что означает, что я должен подписать модули ядра.
Я попробовал после этих двух руководств: https://blog.ubuntu.com/2017/08/11/how-to-sign-things-for-secure-boot https://stegard.net/2016/10/virtualbox-secure-boot-ubuntu-fail/
Я попробовал и независимо, таким образом, я сделал к сертификатам MOK.der и затем работал mokutil --import MOK.der
сопровождаемый непосредственной перезагрузкой.
Я несколько раз пробовал это, однажды после выполнения sudo mokutil --enable-validation
, каждый раз MokManager не присутствует при начальной загрузке. Личинка просто работает обычно, нет ничего в расширенных настройках для стартовой человечности также, просто обычные различные версии ядра.
Какая-либо идея, почему MokManager просто не запускается при начальной загрузке? Я упомянул свою установку enryption, потому что я задаюсь вопросом, является ли это проблемой.
Во-первых, Ваша платформа должна быть в Непривилегированном режиме Защищенной загрузки.
Сделайте:
sudo mokutil --test-key MOK.der
# your cert should not be currently enrolled
sudo mokutil --import <your cert>
# mokutil should request pwd
sudo mokutil --test-key MOK.der
# your cert should be enrolled now
sudo mokutil --list-new
# your cert should be displayed
reboot
MokManager должен втолкнуть и попросить, чтобы Вы подтвердили прием сертификата.