SecureBoot, vilka distros

I detta forum diskuterar vi frågor relaterade till fysisk hårdvara.
Ubunturelaterade frågor ska ställas i Hårdvara
Kategoriregler
I detta forum diskuterar vi frågor relaterade till fysisk hårdvara.
Ubunturelaterade frågor ska ställas i Hårdvara
Användarvisningsbild
anth
Inlägg: 493
Blev medlem: 22 aug 2019, 15:35
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

SecureBoot, vilka distros

Inlägg av anth »

Jag har någorlunda koll på vad SecureBoot är för något.
SecureBoot är något som tillkom när man gick över från BIOS till UEFI.
UEFI (och även BIOS) finns i ett ROM på moderkortet.
I detta ROM finns något som heter Shim, som i praktiken är en lista med certifikatnycklar.
För att ett OS ska starta med SecureBoot så måste det ha en nyckel som finns i Shims lista. Finns det inte så startar inte datorn.
Det är ungefär samma sak som när hemsidor använder SSL/TLS-certificat för att bli säkra, d.v.s. använda HTTPS istället för HTTP.

Problemet för linuxanvändare är att det är SecureBoot är en hårdvarulösning. ett fysiskt ROM på moderkortet.
Finns ens distro inte med i ROM:ets lista är det enda man kan göra att byta till ett nyare moderkort med uppdaterad lista där ens distro finns med - eller byta till en distro som finns med i det gamla ROM:et.

Jag vet att stora distros har stöd för SecureBoot.
Ex: Debian, Ubuntu, Mint, POP_OS, OpenSUSE, Fedora, Red Hat, Alma, Rocky, Arch, Endeavour, Garuda,..

Men jag brukar testa massor med små distros som inte finns med. Och framförallt nya distros, skapade efter datorn tillverkades - de kan inte finnas med, eftersom en distro först måste skaffa ett certifikat och moderkortet måste tillvekas med ett ROM där certifikatet finns med.

Fråga:
Hur får jag reda på vilka distros som stöds av mitt moderkort?
Jag hittar kommandot mokutil, men det hjälper inte.
Det spottar ur sig en lista med nycklar.
Jag vill inte ha nycklar.
Jag vill ha en lista med distros,
Hur gör jag?
Användarvisningsbild
eson57
Inlägg: 1095
Blev medlem: 06 dec 2014, 10:44
OS: Linux Mint

Re: SecureBoot, vilka distros

Inlägg av eson57 »

Vet inte om denna lista är komplett men den verkar någorlunda ny.
https://kcm.trellix.com/corporate/index ... id=KB96586

Mindre dister är väl troligen byggd på någon av de på listan och bör därför ha samma stöd.
Alltid på kanelen!
Användarvisningsbild
anth
Inlägg: 493
Blev medlem: 22 aug 2019, 15:35
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: SecureBoot, vilka distros

Inlägg av anth »

eson57 skrev: 25 jan 2024, 10:33 Vet inte om denna lista är komplett men den verkar någorlunda ny.
https://kcm.trellix.com/corporate/index ... id=KB96586

Mindre dister är väl troligen byggd på någon av de på listan och bör därför ha samma stöd.
Du missar poängen med min fråga.
SecureBoot är hårdvarustyrt av ett chip på moderkortet.
Om jag köpte en dator 2018 och eń distro fick sitt cert 2019, kommer den distron inte fungera för de fick certet efter att ROM:et med cert tillverkades.

Jag vill alltså inte ha en länk till en lista på nätet.
Jag vill veta vilka distros som ROM:et på just min dator stödjer.
Jag tycker att det borde finnas en metod att plocka den infon från ROM:et på datorn.
Användarvisningsbild
Hund
Inlägg: 16492
Blev medlem: 25 jan 2007, 04:15
OS: Gentoo
Ort: Norrland
Kontakt:

Re: SecureBoot, vilka distros

Inlägg av Hund »

Slå av skiten, och problemet är löst. :)
Linuxkompis - En vänlig Linux-gemenskap för alla!
Skriv svar

Återgå till "Hårdvara som hårdvara"