如何在启用安全启动的情况下启动 Arch Linux 安装介质?

l0b*_*0b0 3 linux arch-linux secure-boot

我有一台带有三星 BIOS(版本 P08AFD)和 Aptio 设置实用程序的新笔记本电脑。当我尝试使用Arch Linux 2016.10.01启动 U 盘时,它说签名无效。该文档似乎假设我已经启动到 Arch Linux。所以我很难过如何继续:

  • ISO 上的密钥在某处吗?Aptio 中有一个工具可以添加 PK、KEK、DB 和 DBX 文件。
  • 签名是否因我从官方安装介质制作自定义 U 盘而失效?
  • 这应该“正常工作”吗?我不知道为什么 Linux 发行版会停止支持一个常见的(如果有争议的)安全功能,特别是因为他们似乎已经支持它一段时间了。

USB 记忆棒可以在没有安全启动支持的旧机器上正常启动。

mir*_*irh 5

像往常一样在 USB 密钥上刷入 ISO。

然后:

  1. 导航 ~\EFI\boot\
  2. 重命名BOOTx64.EFI为loader.efi
  3. 下载shim.efi在同一文件夹中签名
  4. 将其重命名为 BOOTx64.EFI
  5. 引导的事情,从磁盘中注册的~\EFI\boot\loader.efi哈希

编辑:相关错误