Alternatywne menedżery rozruchu, jak rEFInd czy systemd-boot, bywają blokowane przez Secure Boot, gdy nie są poprawnie podpisane. To nie wada tych narzędzi, lecz kwestia zaufania.
Wyjaśniamy, jak uruchomić je z zachowaną ochroną.
Dlaczego są blokowane
Secure Boot uruchamia tylko podpisane, zaufane programy rozruchowe. Alternatywne menedżery często trafiają do systemu niepodpisane lub podpisane kluczem, którego firmware nie zna, więc zostają odrzucone.
To zachowanie zgodne z zasadą — brak zaufania oznacza brak startu.
Jak je uruchomić poprawnie
Korzystamy z podpisanej wersji menedżera albo łączymy go z zaufanym pośrednikiem rozruchu, który firmware akceptuje. Można też zarejestrować jego klucz przez mechanizm Machine Owner Key.
Dzięki temu alternatywny menedżer startuje z włączonym Secure Boot.
Czego unikamy
Nie zalecamy wyłączania Secure Boot tylko po to, by uruchomić wygodniejszy menedżer. Lepiej zadbać o jego podpis i zachować ochronę rozruchu.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.