セキュアブートを有効にしてArch Linuxインストールメディアを起動する方法は?

セキュアブートを有効にしてArch Linuxインストールメディアを起動する方法は?

私はSamsung BIOS(バージョンP08AFD)とAptioセットアップユーティリティがインストールされた新しいラップトップを持っています。次のコマンドを使用してUSBスティックを起動しようとするとアーチLinux 2016.10.01署名が無効であると表示されます。これ文書Arch Linuxで起動したと仮定したようです。だから、進行方法が混乱している。

  • ISOの鍵はどこかにありますか? AptioにはPK、KEK、DB、DBXファイルを追加するツールがあります。
  • 公式インストールメディアからカスタムUSBスティックを作成すると、署名は無効になりますか?
  • これは「動作」する必要がありますか?なぜLinuxディストリビューションを使用するのかわかりません。止める一般的な(論争の余地がある)セキュリティ機能をサポートします。特にしばらく支援してきたようです。

セキュアブートをサポートしていない古いコンピュータでは、USBスティックが正しく起動します。

答え1

通常どおり ISO を USB フラッシュドライブにフラッシュします。

それから:

  1. 航海~\EFI\boot\
  2. BOOTx64.EFI次に名前を変更するloader.efi
  3. ダウンロードshim.efi同じフォルダにログイン
  4. 名前を次に変更します。BOOTx64.EFI
  5. 仕事を始めるディスクから登録ハッシュ~\EFI\boot\loader.efi

編集する:関連エラー

関連情報