Linux grubローダを安全に起動するには?

Linux grubローダを安全に起動するには?

Ubuntuインストールを安全に起動するには、shimx64.efiローダーを使用してください。これを私のKali Linux(現在使用しているGRUBローダー)のブートディレクトリにコピーして貼り付けてみましたが、うまくいかないようです。後者またはより一般的なLinuxディストリビューションを安全に起動するにはどうすればよいですか?

ベストアンサー1

以下は、セキュアブートをサポートするLinuxオペレーティングシステムの一般的な起動順序です。

  1. Shim.efiが読み込まれました。
  2. BOOTX64.efi ロード済み
  3. BOOTX64.efi は grubx64.efi を要求します。
  4. grubx64.efi は grub.cfg を要求します。
  5. grub.cfgはvmlinuzとinitrdをロードします。

したがって、セキュアブートをサポートするには、そのキーでBOOTX64.efiに署名する必要があります。ファームウェアにPK(マスターキー)、KEK(キー交換キー)を登録してください。

注:OEM /ハードウェアベンダーのファームウェアによってOSキーが登録されている場合、shim.efiは必要ありません。

おすすめ記事