在笔记本上以 UEFI 的方式安装了 CentOS7,然后把内核升级到了最新版本,重启后提示新内核不支持 Secure Boot,进 BIOS 关闭 Secure Boot 之后,问题解决。
可是我是强迫症啊,就是不想关闭 Secure Boot 还想用新内核。
谷歌了一圈,找到一个答案说是新内核没有什么签名,在 BIOS 导入签名就行,我也照教程做了,可是依然不行,求助各位大佬!
1
FullBridgeRect 2019-06-08 19:25:48 +08:00 via Android
你可以参考 arch 的做法导入签名 https://wiki.archlinux.org/index.php/Secure_Boot
反正我是放弃了,直接全盘加密,而且还能用第三方未签名模块 |
2
VIPID OP @FullBridgeRect 我也放弃,等 CentOS 8 吧……
|
3
iwtbauh 2019-06-09 13:41:32 +08:00 via Android
为啥要用安(受)全(限)引导?
如果说为了安全我可真要笑掉大牙了,很多消费级主板 BIOS 根本不能吊销预置的公钥。因此你根本不可能得到所谓的安全。 最好的办法就是禁用它。 此外 https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/ |