セキュアブート

バージョン 7.8.1.xxxxx からセキュアブート対応となりました。
※ただし SUSE 15.x ではセキュアブート非対応です。

セキュアブート環境の場合、スナップショット ドライバーの設定は必須です。
rescueboot を使用する場合は、設定が必要となります。

スナップショット ドライバーの MOK データベースの登録方法

  1. 公開鍵をインポートする
    # mokutil --root-pw --import /var/lib/dkms/mok.pub

    Ubuntu の場合のみ
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--root-pw オプションを指定すると、root ユーザを直接使用できるようになります。
    *指定しない場合は登録する際のパスワードの入力が要求されます
    input password: xxxxx
    input password again: xxxxx

  2. 再起動してShim UEFI key managementから登録します。
    リンク
    a. 10 秒以内に任意のキーを押して MOK 管理を実行します。
    b. Enroll MOKを選択。
    c. Continue を選択。
    d. Yes を選択
    e. Password:の画面でインポート時に設定したパスワードを入力
    *--root-pw オプションを使用した場合は root のパスワードを入力
    f. Reboot を選択

  3. OS 起動後に下記コマンドを実行してドライバーバージョンが表示されれば使用できる状態です。
    # cat /proc/datto-info

rescueboot の MOK データベースの登録方法

  1. 証明書をインポートする
    # mokutil --root-pw --import /opt/Actiphy/Debian13.cer

    Ubuntu の場合のみ
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--root-pw オプションを指定すると、root ユーザを直接使用できるようになります。
    *指定しない場合は登録する際のパスワードの入力が要求されます
    input password: xxxxx
    input password again: xxxxx

  2. 再起動して Shim UEFI key management から登録します。
    リンク
    a. 10 秒以内に任意のキーを押して MOK 管理を実行します。
    b. Enroll MOK を選択。
    c. Continue を選択。
    d. Yes を選択
    e. Password:の画面でインポート時に設定したパスワードを入力
    *--root-pw オプションを使用した場合は root のパスワードを入力
    f. Reboot を選択

  3. OS 起動後にレスキューブートの設定を行い [grub メニュー] -- [AIPBE] から起動するか確認してください。