SecureBoot

버전 7.8.1.xxxxx 이상에서 SecureBoot를 지원합니다.
*SUSE 15.x는 SecureBoot를 지원하지 않습니다.

SecureBoot 환경에서는 스냅샷 드라이버를 설치해야 합니다.
RescueBoot를 사용하기 전에 설정을 구성해야 합니다.

MOK 데이터베이스에 스냅샷 드라이버 등록

  1. 공개 키를 가져옵니다.
    # mokutil --root-pw --import /var/lib/dkms/mok.pub

    Ubuntu에만 해당합니다.
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--root-pw 옵션을 지정하면 root 사용자를 직접 사용할 수 있습니다.
    *root-pw 옵션을 지정하지 않으면 등록용 비밀번호를 입력하라는 메시지가 표시됩니다.
    input password: xxxxx
    input password again: xxxxx

  2. 재부팅한 후 Shim UEFI key management에서 등록합니다.
    link
    a. 10초 이내에 아무 키나 눌러 MOK 관리를 실행합니다.
    b. Enroll MOK를 선택합니다.
    c. Continue를 선택합니다.
    d. Yes를 선택합니다.
    e. [Password :] 창에 공개 키를 가져올 때 설정한 비밀번호를 입력합니다.
    *--root-pw 옵션을 사용한 경우 root 사용자의 비밀번호를 입력합니다.
    f. Reboot를 선택합니다.

  3. OS가 부팅된 후 다음 명령을 실행합니다. 드라이버 버전이 표시되면 드라이버를 사용할 준비가 완료된 것입니다.
    # cat /proc/datto-info

RescueBoot용 MOK 데이터베이스 등록

  1. 인증서를 가져옵니다.
    # mokutil --root-pw --import /opt/Actiphy/Debian13.cer

    Ubuntu에만 해당합니다.
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--root-pw 옵션을 지정하면 root 사용자를 직접 사용할 수 있습니다.
    *root-pw 옵션을 지정하지 않으면 등록용 비밀번호를 입력하라는 메시지가 표시됩니다.
    input password: xxxxx
    input password again: xxxxx

  2. 재부팅한 후 Shim UEFI key management에서 등록합니다.
    link
    a. 10초 이내에 아무 키나 눌러 MOK 관리를 실행합니다.
    b. Enroll MOK를 선택합니다.
    c. Continue를 선택합니다.
    d. Yes를 선택합니다.
    e. [Password :] 창에 가져오기 작업 중 설정한 비밀번호를 입력합니다.
    *--root-pw 옵션을 사용한 경우 root 사용자의 비밀번호를 입력합니다.
    f. Reboot를 선택합니다.

  3. OS가 부팅된 후 RescueBoot 설정을 구성하고 [GRUB Menu] — [AIPBE]에서 부팅할 수 있는지 확인합니다.