En préambule : Je ne cherche pas à désactiver le démarrage sécurisé car j'ai un deuxième disque dur avec Windows 10 installé. Les deux systèmes d'exploitation existent sur deux lecteurs distincts et sont isolés les uns des autres pendant l'exécution. Le gestionnaire de démarrage Windows et Grub existent sur leurs propres lecteurs respectifs et ne sont absolument pas conscients les uns des autres.
La configuration du système en question est la suivante :
- OS : Ubuntu 17.04 - Kernel : 4.10.0-32-generic
- Carte mère : Asrock Taichi X99
- GPU : GTX 1080
J'ai essayé d'utiliser mokutil pour enregistrer mon propre certificat afin de pouvoir l'utiliser pour charger des pilotes Nvidia signés, mais j'ai eu des problèmes pour faire fonctionner toute la procédure.
Les mesures que j'ai prises sont les suivantes :
- Activez le support de démarrage sécurisé dans Ubuntu.
- Créer un certificat x509 avec openssl.
- Ran
mokutil --enable-validation
et saisissez un mot de passe. - Utilisé
mokutil --import
pour ajouter le certificat nouvellement créé à la liste des clés de démarrage sécurisé. - J'ai utilisé le script de signature script sous le répertoire efi pour signer les modules du noyau en utilisant la paire clé privée et certificat que j'ai créée.
- J'ai redémarré le système.
- Sélectionné l'entrée de démarrage avec
shimx64.efi
- Touche pressée pour entrer dans la gestion du mok
- Je suis resté bloqué sur cet écran :