Urząd certyfikacji UEFI od Microsoftu podpisuje oprogramowanie spoza świata Windows — pośredniki rozruchu Linuksa i firmware kart rozszerzeń. To on otwiera Secure Boot na nie-Windowsowy świat.
Wyjaśniamy, co podpisuje i dlaczego bywa wyłączony.
Co podpisuje ten urząd
Urząd certyfikacji UEFI od Microsoftu poświadcza oprogramowanie inne niż sam Windows — pośredniki rozruchu używane przez dystrybucje Linuksa oraz firmware kart, czyli option ROM. Dzięki niemu Secure Boot ufa także im.
To on sprawia, że Linux i karty rozszerzeń działają bez wyłączania ochrony.
Dlaczego bywa wyłączony
Część komputerów ma ten urząd domyślnie nieaktywny, zwłaszcza w konfiguracjach skupionych wyłącznie na Windows. Wtedy podpisany Linux czy starsza karta nagle przestają być akceptowane.
To częsta, łatwa do przeoczenia przyczyna blokady.
Jak pomagamy
Sprawdzamy, czy urząd UEFI jest aktywny, i włączamy go, gdy potrzebny jest rozruch spoza Windows lub starsze option ROM. Robimy to bez osłabiania całości ochrony.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.