编译内核 无效的shim签名 怎么解决?

有没有大佬知道安全启动下的debian用自己编译安装的linux内核,引导时出现“无效的shim签名”怎么解决啊?

安全启动需要检查内核签名。如果是你自己编译的内核,则需要自行生成证书并导入 BIOS,再对内核进行签名。网上应该有详细的解决方案。

好吧,谢谢老哥解答。

另外需要注意的是,就算你使用 debian 官方提供的内核,安全启动也需要检查内核模块签名。这意味着如果你使用 nvidia 闭源驱动(它有个 dkms 模块),也是无法安全启动的。

1 个赞