Debian10系统,BIOS设置安全启动后还是没法进系统

原先Debian9升级到Debian10,BIOS设置成安全启动,开机能进grub,但是之后就显示

求帮助

如果关闭安全启动,能进系统么?

关闭安全启动能进

那就关着,安全启动很麻烦,现在应该还是有问题~

是不是需要(signed)的内核,而你使用的是unsigned的。

如图
image

这两个有什么区别,signed是表示官方支持么?

我尝试根据我的理解解释一下,当然也不保证都对,你可以参考:
就是说安全启动这个机制强调的是一个信任链,从bios开始到内核启动这个路径上所有的被执行的程序都是需要使用签名来验证,这样才能说这个路径上执行的代码是安全的没有被篡改过的,从而提高整个系统的安全级别。而如果使用了未签名的内核,那么再加载内核这一步的签名验证就会失败,因此这个内核被认为是不可信的,所以会导致这个内核被拒绝加载。

目前debian提供unsigned和signed两种内核,可以简单的理解为适用于开启安全启动和为开启安全启动两种情况下,虽然如果未开启安全启动,那么两个内核都是可以正常加载的。

理解了;
如果这样,那未签名的内核,感觉应该不需要了,以后是不是不会再提供?

这个不是很清楚,我猜是继续提供两种内核但是默认使用签名过的。

不是很清楚

这几天一直在整理Debian安装的资料,涉及到安全启动;
安全启动,尤其之前一些安装windows8的电脑,安全启动只认microsoft的签名,非微软签名都不认;
如果是这样,那Debian内核签名也无法正常启动,关键是让Debian通过安全启动的认证~