История изменений
Исправление ValdikSS, (текущая версия) :
загрузчик у нас редхата, подписан микрософтом, но не проверяет, что загрузится дальше
Он проверяет. Если через shim пытаются загрузить efi-файл, сертификата подписи которого нет в UEFI db или внутри самого shim (в случае диска — это preloader, который уже дальше загружает grub), то он запускает также подписанный MokManager.efi, который предлагает добавить сертификат файлов в базу разрешенных.
Просто так, без подтверждения со стороны пользователя, заменить файлы не получится.
Исходная версия ValdikSS, :
загрузчик у нас редхата, подписан микрософтом, но не проверяет, что загрузится дальше
Он проверяет. Если через shim пытаются загрузить efi-файл, сертификата подписи которого нет в UEFI db или внутри самого shim, то он запускает также подписанный MokManager.efi, который предлагает добавить сертификат файлов в базу разрешенных.
Просто так, без подтверждения со стороны пользователя, заменить файлы не получится.