• 请不要在回答技术问题时复制粘贴 AI 生成的内容
VIPID
V2EX  ›  程序员

如何解决 CentOS7 升级内核后不支持 Secure Boot 的问题?

  •  1
     
  •   VIPID · Jun 8, 2019 · 2542 views
    This topic created in 2529 days ago, the information mentioned may be changed or developed.

    在笔记本上以 UEFI 的方式安装了 CentOS7,然后把内核升级到了最新版本,重启后提示新内核不支持 Secure Boot,进 BIOS 关闭 Secure Boot 之后,问题解决。
    可是我是强迫症啊,就是不想关闭 Secure Boot 还想用新内核。
    谷歌了一圈,找到一个答案说是新内核没有什么签名,在 BIOS 导入签名就行,我也照教程做了,可是依然不行,求助各位大佬!

    FullBridgeRect
        1
    FullBridgeRect  
       Jun 8, 2019 via Android
    你可以参考 arch 的做法导入签名 https://wiki.archlinux.org/index.php/Secure_Boot
    反正我是放弃了,直接全盘加密,而且还能用第三方未签名模块
    VIPID
        2
    VIPID  
    OP
       Jun 8, 2019
    @FullBridgeRect 我也放弃,等 CentOS 8 吧……
    iwtbauh
        3
    iwtbauh  
       Jun 9, 2019 via Android
    为啥要用安(受)全(限)引导?

    如果说为了安全我可真要笑掉大牙了,很多消费级主板 BIOS 根本不能吊销预置的公钥。因此你根本不可能得到所谓的安全。

    最好的办法就是禁用它。

    此外

    https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/
    VIPID
        4
    VIPID  
    OP
       Jun 9, 2019
    @iwtbauh 纯粹是强迫症行为……
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   977 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 20:35 · PVG 04:35 · LAX 13:35 · JFK 16:35
    ♥ Do have faith in what you're doing.