[Цитировать]

    loban_ser
  • 17796
  • Стаж: 6 лет 9 месяцев
  • Сообщений: 577
  • Репутация:24

    [+] [-]
dialmak,
Думаете из-за этого - echo Загрузка EFI32 ?
И тем не мение загрузилось
Все, всем спасибо!

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
62863ValdikSS, я правильно понял, что в SB будет возможен insmod?
Да, верно.
62881Так и не понял, файл сертификата из корня надо как-то специально подключать или важно просто его наличие?
Его нужно импортировать через меню MokManager, при первой загрузке в режиме Secure Boot на каждом компьютере.
62904dialmak,
Я пробовал в основной вписывать свое, но не тут то было
У вас синтаксис не совсем корректный — echo должен быть, вероятно, внутри menuentry; boot не нужен (он используется только для интерактивных команд).
Локали то ли не добавил, то ли не собрал. Лучше использовать английский.

[Цитировать]

    loban_ser
  • 17796
  • Стаж: 6 лет 9 месяцев
  • Сообщений: 577
  • Репутация:24

    [+] [-]
ValdikSS,
Заменил на echo load EFIx64
Это только с krd


Последний раз редактировалось: loban_ser (2019-03-03 20:56), всего редактировалось 1 раз

[Цитировать]

    Hulk7778
  • 171
  • Стаж: 9 лет
  • Сообщений: 96
  • Репутация:0

    [+] [-]
  • Откуда: Мурманск
ValdikSS, Вот интересно. Он же поддерживает efi86 + SB. А на планшете efi86 + SB не грузится...

_________________
Подпись отключена за нарушение правил форума

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
ValdikSS,
Если я правильно понял, то если вместо grubx64_real.efi подложить другой EFI, например подписанный другим сертификатом или неподписанный - он загрузится в SecureBoot. Но может есть какие-то нюансы?
Дело в том что у nikzzzz на одном компе не грузился rEFInd до тех пор, пока не был дополнительно добавлен rEFInd сертификат в MOK лист...
У меня на двух машинках все ОК, завтра проверю еще на трех..
Update. nikzzzz отписался, что эт его косяк. так что ложная тревога.


Последний раз редактировалось: dialmak (2019-03-05 16:58), всего редактировалось 1 раз

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
62911ValdikSS, Вот интересно. Он же поддерживает efi86 + SB. А на планшете efi86 + SB не грузится...
Попробуйте загрузить Fedora 28 ISO, и напишите, грузится ли.
62912ValdikSS,
Если я правильно понял, что если вместо grubx64_real.efi подложить другой EFI, например подписанный другим сертификатом или неподписанный, то он загрузится в SecureBoot. Но может есть какие-то нюансы?
Вроде, всё должно быть без нюансов. Единственное, что могу предположить — grubx64.efi не может установить разрешающую uefi security policy.

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
ValdikSS,
grubx64.efi не может установить разрешающую uefi security policy
Лучше б пореже такое, стандартные shim+mokmanager и preloader+hashtool там работают. Понятно, что проблема связана с взаимодействием preloader и прошивки, постараюсь узнать у nikzzzz и идентифицировать прошивку и девайс, а может и сам отпишется..
Update. Ложная тревога, все ОК


Последний раз редактировалось: dialmak (2019-03-05 17:01), всего редактировалось 2 раз(а)

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 9 месяцев
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
ValdikSS, aa
62913Вроде, всё должно быть без нюансов.
У меня возник нюанс - MokManager не корректно добавляет сертификат, проблема решилась заменой MokManager'а на приложенный.
Пока проверил только запуск refind, вроде проблем нет.
Вложение

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
У меня возник нюанс - MokManager не корректно добавляет сертификат, проблема решилась заменой MokManager'а на приложенный.
Пока проверил только запуск refind, вроде проблем нет.
Ошибка Unsupported Format при добавлении сертификата? Возможно, это этот баг: https://github.com/rhboot/shim/issues/143
Откуда взят приложенный MokManager?

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 9 месяцев
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
62918Возможно, это этот баг
Именно он.
62918Откуда взят приложенный MokManager?
Fedora, обсуждался здесь.
В оригинале mmx64.efi

[Цитировать]

    Hulk7778
  • 171
  • Стаж: 9 лет
  • Сообщений: 96
  • Репутация:0

    [+] [-]
  • Откуда: Мурманск
ValdikSS, Попробовал загрузить Fedora 28 с внешнего привода. С вкл SB как обычно ...has been blocked by the current security policy... С откл. SB загрузилась...

_________________
Подпись отключена за нарушение правил форума

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
Hulk7778, Попробуйте отключить SecureBoot и добавьте сертификат Fedora в MOK лист через MokManager. Затем вкл. SecureBoot.

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 9 месяцев
  • Сообщений: 3816
  • Репутация:127

    [+] [-]
Нюанс. Пытаюсь загрузить IFL (репак от Атланта)
grubx64_real.efi рапортует: kernel doesn't support 64-bit CPU
Заменяю grubx64_real.efi на grubx64.efi из DrWEB (с переименованием, разумеется): просто виснет.
Загружаю связку bootx64.efi + grubx64.efi из DrWEB: загрузка IFL идёт на ура.
Полагаю, что-то в патченном grubx64.efi (63608 байт) не так...

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
62920ValdikSS, Попробовал загрузить Fedora 28 с внешнего привода. С вкл SB как обычно ...has been blocked by the current security policy... С откл. SB загрузилась...
Значит, на вашем устройстве отсутствует сертификат "Microsoft Corporation UEFI CA 2011", которым подписывают сторонние загрузчики. Можете добавить его вручную.

[Цитировать]

    loban_ser
  • 17796
  • Стаж: 6 лет 9 месяцев
  • Сообщений: 577
  • Репутация:24

    [+] [-]
Даже на ВМ х86 с вкл SB не загружается, х64 все в поряде

Страница 15 из 29


Показать сообщения:    

Текущее время: 23-Ноя 17:12

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы