LINUX.ORG.RU

История изменений

Исправление ValdikSS, (текущая версия) :

загрузчик у нас редхата, подписан микрософтом, но не проверяет, что загрузится дальше

Он проверяет. Если через shim пытаются загрузить efi-файл, сертификата подписи которого нет в UEFI db или внутри самого shim (в случае диска — это preloader, который уже дальше загружает grub), то он запускает также подписанный MokManager.efi, который предлагает добавить сертификат файлов в базу разрешенных.

Просто так, без подтверждения со стороны пользователя, заменить файлы не получится.

Исходная версия ValdikSS, :

загрузчик у нас редхата, подписан микрософтом, но не проверяет, что загрузится дальше

Он проверяет. Если через shim пытаются загрузить efi-файл, сертификата подписи которого нет в UEFI db или внутри самого shim, то он запускает также подписанный MokManager.efi, который предлагает добавить сертификат файлов в базу разрешенных.

Просто так, без подтверждения со стороны пользователя, заменить файлы не получится.