在笔记本上以 UEFI 的方式安装了 CentOS7,然后把内核升级到了最新版本,重启后提示新内核不支持 Secure Boot,进 BIOS 关闭 Secure Boot 之后,问题解决。
可是我是强迫症啊,就是不想关闭 Secure Boot 还想用新内核。
谷歌了一圈,找到一个答案说是新内核没有什么签名,在 BIOS 导入签名就行,我也照教程做了,可是依然不行,求助各位大佬!
在笔记本上以 UEFI 的方式安装了 CentOS7,然后把内核升级到了最新版本,重启后提示新内核不支持 Secure Boot,进 BIOS 关闭 Secure Boot 之后,问题解决。
可是我是强迫症啊,就是不想关闭 Secure Boot 还想用新内核。
谷歌了一圈,找到一个答案说是新内核没有什么签名,在 BIOS 导入签名就行,我也照教程做了,可是依然不行,求助各位大佬!
1
FullBridgeRect Jun 8, 2019 via Android
你可以参考 arch 的做法导入签名 https://wiki.archlinux.org/index.php/Secure_Boot
反正我是放弃了,直接全盘加密,而且还能用第三方未签名模块 |
2
VIPID OP @FullBridgeRect 我也放弃,等 CentOS 8 吧……
|
3
iwtbauh Jun 9, 2019 via Android
为啥要用安(受)全(限)引导?
如果说为了安全我可真要笑掉大牙了,很多消费级主板 BIOS 根本不能吊销预置的公钥。因此你根本不可能得到所谓的安全。 最好的办法就是禁用它。 此外 https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/ |