OS Loader将能够根据用户的选择(类似于GRUB)加载Windows或Linux内核,因为我已经将Linux内核构建为EFI Stub,我可以从我的OS Loader加载它。我将对Linux内核进行自我签名。
如何建立信任链,以确保我正在加载自己的自签名Linux内核,而不是其他一些未签名的内核?rhboot/shim下载了SHIM源代码,我还在https:
我在Ubuntu16.04的4.4.0-57内核,我想安装一个自制的模块。BIOS是一个非UEFI BIOS (Kontron986LCD-M/mITX)。我试图按照这个操作步骤对模块进行签名,但是步骤3 (sudo mokutil --import MOK.der)的结果是EFI variables are not supported on this system====================================================
更新1:只有运行UEFI Bios的模块才能使用16.04以下的签名</