无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 9850|回复: 17
打印 上一主题 下一主题

[讨论] grub2 通过secure boot签名的办法

[复制链接]
跳转到指定楼层
1#
发表于 2016-5-13 11:05:58 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
Ubuntu也是grub2,能够通过签名认证。
那么,如果直接提取这个grub用作引导,是否可以解决grub2无法通过签名认证的问题?
本机可以通过修改ubuntu的启动菜单引导其他系统,不知移动到其他电脑是否通用。
2#
 楼主| 发表于 2016-5-13 18:41:36 | 显示全部楼层
楼上二位的意思,是说这个密石是安装在某个不可知的地方?
我理解签名验证仅仅是验证grub2.efi文件的数字签名。ubuntu的grub如果已经签名,就可以拷贝到其他电脑。
如果还有个密石保存在不可知的地方,那就是说拷贝出这个grub也没用,那就只能提取ubuntu的安装文件,再做一次不完全(比如只安装grub)安装了。
回复

使用道具 举报

3#
 楼主| 发表于 2016-5-13 18:47:48 | 显示全部楼层
我想起来,好像bios里面有保存类似的key-pairs,难道是说有的电脑没有ubuntu的密石,就算安装ubuntu也无法secure boot ?这样的话垄断意图就太过明显了。
回复

使用道具 举报

4#
 楼主| 发表于 2016-5-13 20:10:09 | 显示全部楼层
原来如此。我的可以直接通过ubuntu的签名认证。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-6 09:26

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表