Как добавить сертификат в UEFI SHIM для подписание модуля ядра на GCP?

Я выполнил этот учебник, чтобы добавить собственный подписанный модуль ядра в мою виртуальную машину Ubuntu (18.04 LTS). Он размещен на облачной платформе Google. Я хотел бы добавить сертификат в оболочку UEFI / Mokmanager , но когда я перезапускаю сервер, чтобы завершить установку сертификата, я не могу получить доступ к Mokmanager ... Ничего не происходит. нажав любую клавишу на клавиатуре (см. снимок экрана).

Есть ли другой способ добавить этот сертификат? Поскольку мне нужна безопасная загрузка UEFI , ее отключение НЕ вариант.

Serial interface

0
задан 26 March 2020 в 18:07
1 ответ

Выкарыстанне карыстацкіх сертыфікатаў з UEFI на дадзены момант не падтрымліваецца GCP. У той час як рэкамендуецца выкарыстоўваць экранаваныя экземпляры ВМ з убудаваным праграмным забеспячэннем, якое падпісваецца і правяраецца пры дапамозе сертыфікатнага цэнтра Google, гарантуючы, што прашыўка экземпляра не мадыфікавана і стварае корань даверу для бяспечнай загрузкі. [1] [2] [3] [4]

1
ответ дан 30 March 2020 в 01:21

Теги

Похожие вопросы