Ich habe heute meinen Kernel mit Ukuu aktualisiert und seitdem kann ich nicht mehr booten, weil ich folgende Fehler bekomme:
error: /boot/vmlinuz-4.18.12-041812-generic has invalid signature
error: you need to load the kernel first
Ich habe Dual Boot mit Windows 10 und Ubuntu 18.10 (heute aktualisiert)
Update: Ich habe es geschafft, mit einem älteren Kernel zu booten, den ich unter "Erweiterte Optionen für Ubuntu" in grub ausgewählt habe
Aber ich muss meinen Kernel aktualisieren und wenn ich das tue, bekomme ich immer noch das gleiche Problem ...
Antworten:
Anstatt den betreffenden Kernel zu signieren, habe ich Secure Boot im BIOS / UEFI-Menü meines Laptops deaktiviert.
Normalerweise können Sie das Menü durch Drücken einer speziellen Taste während des Startvorgangs aufrufen, die für Ihr Gerät spezifische Taste googeln oder sie während des Startvorgangs sogar auf dem Bildschirm anzeigen.
quelle
Signieren eines benutzerdefinierten Kernels für Secure Boot
Die Anweisungen gelten für Ubuntu, sollten jedoch für andere Distributionen ähnlich funktionieren, wenn Shim und Grub als Bootloader verwendet werden. Wenn Ihre Distribution kein Shim verwendet (z. B. Linux Foundation Preloader), sollten ähnliche Schritte ausgeführt werden, um die Signatur abzuschließen (z. B. HashTool anstelle von MokUtil für LF Preloader), oder Sie können Shim installieren, um es stattdessen zu verwenden. Das Ubuntu-Paket für Shim heißt.
shim-signed
Bitte informieren Sie sich jedoch über die korrekte Installation, damit Sie Ihren Bootloader nicht durcheinander bringen.Seit dem letzten GRUB2-Update (2.02 + dfsg1-5ubuntu1) in Ubuntu lädt GRUB2 keine nicht signierten Kernel mehr, solange Secure Boot aktiviert ist. Benutzer von Ubuntu 18.04 werden während des Upgrades des grub-efi-Pakets darüber informiert, dass dieser Kernel nicht signiert ist und das Upgrade abgebrochen wird.
Sie haben also drei Möglichkeiten, um dieses Problem zu lösen:
Da Option zwei und drei nicht wirklich realisierbar sind, sind dies die Schritte, um den Kernel selbst zu signieren.
Anleitung aus dem Ubuntu Blog angepasst . Bevor Sie folgen, sichern Sie bitte Ihr Verzeichnis / boot / EFI, damit Sie alles wiederherstellen können. Befolgen Sie diese Schritte auf eigenes Risiko.
Passen Sie alle Teile mit Ihren Angaben an.
Sie werden nach einem Passwort gefragt. Sie werden es nur verwenden, um Ihre Schlüsselauswahl im nächsten Schritt zu bestätigen. Wählen Sie also eines aus.
Starten Sie Ihr System neu. Sie sehen einen blauen Bildschirm eines Tools namens MOKManager. Wählen Sie "MOK einschreiben" und dann "Ansichtstaste". Stellen Sie sicher, dass es sich um Ihren Schlüssel handelt, den Sie in Schritt 2 erstellt haben. Fahren Sie anschließend mit dem Vorgang fort und geben Sie das in Schritt 4 angegebene Kennwort ein. Fahren Sie mit dem Booten Ihres Systems fort.
Stellen Sie sicher, dass Ihr Schlüssel registriert ist über:
Jetzt sollte Ihr System unter einem signierten Kernel laufen und das Upgrade von GRUB2 funktioniert wieder. Wenn Sie den benutzerdefinierten Kernel aktualisieren möchten, können Sie die neue Version einfach signieren, indem Sie die obigen Schritte ab Schritt 7 erneut ausführen. Sichern Sie also die MOK-Tasten (MOK.der, MOK.pem, MOK.priv).
quelle
Ich habe mein Problem nach diesem Tutorial gelöst , um die Datei / boot / vmlinuz für einen sicheren Start zu signieren. Beachten Sie einfach den letzten Teil des Tutorials
quelle