如何解决 CentOS7 升级内核后不支持 Secure Boot 的问题?

2019-06-08 15:46:56 +08:00
 VIPID

在笔记本上以 UEFI 的方式安装了 CentOS7,然后把内核升级到了最新版本,重启后提示新内核不支持 Secure Boot,进 BIOS 关闭 Secure Boot 之后,问题解决。
可是我是强迫症啊,就是不想关闭 Secure Boot 还想用新内核。
谷歌了一圈,找到一个答案说是新内核没有什么签名,在 BIOS 导入签名就行,我也照教程做了,可是依然不行,求助各位大佬!

2039 次点击
所在节点    程序员
4 条回复
FullBridgeRect
2019-06-08 19:25:48 +08:00
你可以参考 arch 的做法导入签名 https://wiki.archlinux.org/index.php/Secure_Boot
反正我是放弃了,直接全盘加密,而且还能用第三方未签名模块
VIPID
2019-06-08 19:45:49 +08:00
@FullBridgeRect 我也放弃,等 CentOS 8 吧……
iwtbauh
2019-06-09 13:41:32 +08:00
为啥要用安(受)全(限)引导?

如果说为了安全我可真要笑掉大牙了,很多消费级主板 BIOS 根本不能吊销预置的公钥。因此你根本不可能得到所谓的安全。

最好的办法就是禁用它。

此外

https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/
VIPID
2019-06-09 13:57:11 +08:00
@iwtbauh 纯粹是强迫症行为……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/571983

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX