Hallo zusammen, Ich habe folgendes Problem ich bekomme nach der installation von Secure Boot immer eine Meldung.
Ich habe mich strikt an die an Anleitung gehalten zu sbctl einrichtung für Limine Bootloader. Secure Boot ist auch Installiert:
Nur bekomme ich immer die Meldung von Bild eins bei jeden Starten des PCs.
Hab ich was falsch gemacht?
Hey! Das Problem ist, dass deine Limine EFI-Binärdateien und der Kernel höchstwahrscheinlich noch nicht mit deinen sbctl-Schlüsseln signiert sind. Obwohl Secure Boot aktiviert und die Schlüssel registriert sind, wird der Bootloader immer noch abgelehnt, weil die Signatur fehlt.
Führe zuerst dies aus, um genau zu sehen, welche Dateien unsigniert sind:
sudo sbctl verify
Alles mit einem X muss signiert werden. Dann signiere die relevanten Dateien so:
sudo sbctl sign -s /boot/EFI/BOOT/BOOTx64.EFI
sudo sbctl sign -s /boot/EFI/limine/limine.efi
sudo sbctl sign -s /boot/vmlinuz-linux-cachyos
Das Flag -s ist wichtig, es speichert die Pfade in der sbctl-Datenbank, damit sie nach Kernel-/Bootloader-Updates automatisch neu signiert werden.
Danach führe aus:
sudo sbctl sign-all
sudo sbctl verify
Stelle sicher, dass keine X mehr übrig sind, dann starte neu.
Lass uns wissen, ob sbctl verify danach immer noch unsignierte Dateien anzeigt, und ich kann weiterhelfen.
Hi ich habe alles gemacht wie beschrieben und alle X markierten signiert. Habe danach überprüft ob alle signiert sind. Waren auch alles signiert und habe neu gestartet. Nun komme ich nicht mehr System rein bleibe immer in dieser Meldung stecken:
Habe mich jetzt entschieden limine nicht weiter zu nutzen. Da mir das mit Secure Boot einrichten zu umständlich ist. Habe neu installieren müssen und bin Systemboot umgestiegen. Dort Secure ohne Probleme funktioniert. Ich beende das Thema hier dann auch.
Viele Dank für die schnelle Antwort.
Freut mich, dass du es mit systemd-boot hinbekommen hast! Der Fehler im Bild war Limine, das in Panik geriet, weil der Blake2b-Hash des signierten Kernels nicht mit dem übereinstimmte, was es erwartet hatte. Das ist ein bekannter Schwachpunkt bei Limine + Secure Boot, der viele Leute stolpern lässt.
systemd-boot ist ehrlich gesagt sowieso die einfachere und unkompliziertere Wahl für Secure Boot auf CachyOS, also hast du eine gute Entscheidung getroffen. Viel Glück auf deiner Linux-Reise!