UEFIセキュリティブートキーの制限は何ですか?

UEFIセキュリティブートキーの制限は何ですか?

ここの指示に従ってください:セキュアブート - ArchWiki昨年(2016)はとてもうまくいきました。ただし、2017年初頭以降に生成されたすべてのキーは、Dell Optiplex 7440のUEFIファームウェアで拒否されます。

デスクトップの日付を2016年12月31日に設定して有効なプラットフォームキーを生成することもできますが、それ以降の日付で生成されたアイテムはBIOSのカスタムモードキー管理セクションにアップロードできません。

キーの交換中にエラーが発生しました。新しいキーの署名リストとシリアライゼーションヘッダーが正しい形式であることを確認してください。

以前と同じコマンドを使用してください。キーの生成に使用されたコンピュータの日付のみが変更されました。

openssl req -newkey rsa:2048 -nodes -keyout PK.key -new -x509 -sha256 -days 3650 -subj "/CN=Platform Key/" -out PK.crt
cert-to-efi-sig-list -g $uuid PK.crt PK.esl
sign-efi-sig-list -k PK.key -c PK.crt -g $uuid PK PK.esl PK.auth

どんなアイデアにも感謝します。これは富士通システムでも同じように動作/失敗します。

ベストアンサー1

Aaargh - efitoolsのUbuntu 16.04バージョン:1.4.2。 efitools 最新バージョン: 1.7.0.問題が解決しました!

おすすめ記事