セキュアブート
バージョン 7.8.1.xxxxx からセキュアブート対応となりました。
※ただし SUSE 15.x ではセキュアブート非対応です。
セキュアブート環境の場合、スナップショット ドライバーの設定は必須です。
rescueboot を使用する場合は、設定が必要となります。
スナップショット ドライバーの MOK データベースの登録方法
-
公開鍵をインポートする
# mokutil --root-pw --import /var/lib/dkms/mok.pub
Ubuntu の場合のみ
# mokutil --import /var/lib/shim-signed/mok/mok.der
*--root-pw オプションを指定すると、root ユーザを直接使用できるようになります。
*指定しない場合は登録する際のパスワードの入力が要求されます
input password: xxxxx
input password again: xxxxx -
再起動してShim UEFI key managementから登録します。

a. 10 秒以内に任意のキーを押して MOK 管理を実行します。
b. Enroll MOKを選択。
c. Continue を選択。
d. Yes を選択
e. Password:の画面でインポート時に設定したパスワードを入力
*--root-pw オプションを使用した場合は root のパスワードを入力
f. Reboot を選択 -
OS 起動後に下記コマンドを実行してドライバーバージョンが表示されれば使用できる状態です。
# cat /proc/datto-info
rescueboot の MOK データベースの登録方法
-
証明書をインポートする
# mokutil --root-pw --import /opt/Actiphy/Debian13.cer
Ubuntu の場合のみ
# mokutil --import /var/lib/shim-signed/mok/mok.der
*--root-pw オプションを指定すると、root ユーザを直接使用できるようになります。
*指定しない場合は登録する際のパスワードの入力が要求されます
input password: xxxxx
input password again: xxxxx -
再起動して Shim UEFI key management から登録します。

a. 10 秒以内に任意のキーを押して MOK 管理を実行します。
b. Enroll MOK を選択。
c. Continue を選択。
d. Yes を選択
e. Password:の画面でインポート時に設定したパスワードを入力
*--root-pw オプションを使用した場合は root のパスワードを入力
f. Reboot を選択 -
OS 起動後にレスキューブートの設定を行い [grub メニュー] -- [AIPBE] から起動するか確認してください。