无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 4121|回复: 9
打印 上一主题 下一主题

[讨论] 关于安全启动的签名测试 不算是好消息

[复制链接]
跳转到指定楼层
1#
发表于 2016-11-28 00:41:37 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
总之按照e文教程来了一发efi签名
签上了 给主板导入根证书
然后运行xorboot
OK 通过 没有被安全启动阻拦……
然后问题来了
我寻思着启动grub2
然后就被安全启动拦下来了
这签名验证是链式传导的呀

这么说没法用Ubuntu的grub2启动其他没签名的系统咯?

那怎么听说可以用signed-shim运行没签名的系统?
2#
发表于 2016-11-28 05:39:19 来自手机 | 只看该作者
是的,所有使用的efi文件都必须签名的,一个不能例外。问题是你明知道那条路红灯对多,你还不走灯少的。

点评

我是今天才找到怎么给efi签名的啊…… 在这之前我一直都以为只要bootx64.efi签了名就OK了……  详情 回复 发表于 2016-11-28 08:02
回复

使用道具 举报

3#
发表于 2016-11-28 07:16:34 | 只看该作者
启动linux不需要给内核签名
只有启动其他efi文件才需要签名

点评

限制还真多啊…… 偏偏我还有几个efi工具固件...  详情 回复 发表于 2016-11-28 08:04
回复

使用道具 举报

4#
 楼主| 发表于 2016-11-28 08:02:14 来自手机 | 只看该作者
本帖最后由 求道者 于 2016-11-28 08:06 编辑
窄口牛 发表于 2016-11-28 05:39
是的,所有使用的efi文件都必须签名的,一个不能例外。问题是你明知道那条路红灯对多,你还不走灯少的。


我是今天才找到怎么给efi签名的啊……
在这之前我一直都以为只要bootx64.efi签了名就OK了……
而且xorboot没法直接启动linux镜像
回复

使用道具 举报

5#
 楼主| 发表于 2016-11-28 08:04:29 来自手机 | 只看该作者
wintoflash 发表于 2016-11-28 07:16
启动linux不需要给内核签名
只有启动其他efi文件才需要签名

限制还真多啊……
偏偏我还有几个efi工具固件...

点评

eif工具应用类的基本上都可以通过安全启动,例如memtest86 但是konboot不能通过安全启动  详情 回复 发表于 2016-11-28 10:00
回复

使用道具 举报

6#
发表于 2016-11-28 10:00:00 | 只看该作者
求道者 发表于 2016-11-28 08:04
限制还真多啊……
偏偏我还有几个efi工具固件...

eif工具应用类的基本上都可以通过安全启动,例如memtest86
但是konboot不能通过安全启动
回复

使用道具 举报

7#
发表于 2016-11-28 10:39:09 来自手机 | 只看该作者
能否分享你的efi工具?

点评

memtest86 konboot 其他的好像还真没  详情 回复 发表于 2016-11-28 12:15
回复

使用道具 举报

8#
 楼主| 发表于 2016-11-28 12:15:38 | 只看该作者
窄口牛 发表于 2016-11-28 10:39
能否分享你的efi工具?

memtest86 konboot
其他的好像还真没
回复

使用道具 举报

9#
发表于 2016-12-21 13:06:36 来自手机 | 只看该作者
目前支持UEFI的有Ubuntu Fedora CentOS OpenSUSE SUSE RHEL。Linux内核和模块需要签名。实际上就是给微软99美元,让微软帮你签名。
回复

使用道具 举报

10#
发表于 2017-1-23 20:52:55 | 只看该作者
本帖最后由 wintoflash 于 2017-1-23 20:54 编辑

楼主是用sbsigntool给xorboot签的名吗?我给xorboot签过名后启动xorboot会卡死,显示“XORBOOT UEFI X64 0.2.3 Copyright ...”,而签过名的grub2可以正常加载。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-25 19:43

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表