安全启动

版本 7.8.1.xxxxx 或更新版本支持安全启动。
*SUSE 15.x 不支持安全启动。

在安全启动环境中,必须安装快照驱动程序。
使用 RescueBoot 之前,必须先完成设置。

将快照驱动程序注册至 MOK 数据库

  1. 导入公钥。
    # mokutil --root-pw --import /var/lib/dkms/mok.pub

    仅适用于 Ubuntu。
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--指定 root-pw 选项可直接使用 root 用户。
    *若未指定 root-pw 选项,系统会提示您输入注册用的密码。
    input password: xxxxx
    input password again: xxxxx

  2. 重新启动,并从 Shim UEFI key management 进行注册。
    link
    a. 在 10 秒内按任意键进入 MOK 管理。
    b. 选择 Enroll MOK。
    c. 选择 Continue。
    d. 选择 Yes。
    e. 在 [Password :] 窗口中输入导入公钥时设置的密码。
    *--使用 root-pw 选项时,请输入 root 用户的密码。
    f. 选择 Reboot。

  3. OS 启动后,执行以下命令。如果显示驱动程序版本,即表示驱动程序已可使用。
    # cat /proc/datto-info

注册 RescueBoot 的 MOK 数据库

  1. 导入证书。
    # mokutil --root-pw --import /opt/Actiphy/Debian13.cer

    仅适用于 Ubuntu。
    # mokutil --import /var/lib/shim-signed/mok/mok.der
    *--指定 root-pw 选项可直接使用 root 用户。
    *若未指定 root-pw 选项,系统会提示您输入注册用的密码。
    input password: xxxxx
    input password again: xxxxx

  2. 重新启动,并从 Shim UEFI key management 进行注册。
    link
    a. 在 10 秒内按任意键进入 MOK 管理。
    b. 选择 Enroll MOK。
    c. 选择 Continue。
    d. 选择 Yes。
    e. 在 [Password :] 窗口中输入导入时设置的密码。
    *--使用 root-pw 选项时,请输入 root 用户的密码。
    f. 选择 Reboot。

  3. OS 启动后,完成 RescueBoot 设置,并确认可以从 [GRUB Menu] — [AIPBE] 启动。