Debian Debian-France Debian-Facile Debian-fr.org Debian-fr.xyz Debian ? Communautés

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 23-09-2020 12:48:31

Lunix64
Membre
Distrib. : Debian Buster
Noyau : Linux 5.8.4
(G)UI : Mate
Inscription : 28-08-2020

Message: "EFI stub: UEFI secure boot is enabled".

Bonjour à tous,

J'ai installé une Debian Buster sur un vieux PC, dont l'UEFI a été mis à jour avec une version qui date de 2017, mais c'est la plus récente disponible.

Au boot de l'installation, il est écrit "EFI stub: UEFI secure boot is enabled". Mais l'installation semble se dérouler normalement.

Une fois installée, le même message s'affiche à chaque boot, après avoir choisit une entrée dans le menu GRUB. Puis le boot semble se dérouler normalement.

Est-ce quelqu'un sait pourquoi Buster affiche ce message ?

Hors ligne

#2 24-09-2020 16:51:52

robert2a
Membre
Inscription : 15-11-2014

Re : Message: "EFI stub: UEFI secure boot is enabled".

Bonjour
si tu a utilisé un iso debian de Buster , il prend en charge l UEFI et le secure-key
donc tout est normal , le message aussi . (puisque tu dois avoir le boot en EFI et le "secure-key" actif )
ce message te gêne ?

Hors ligne

#3 24-09-2020 17:41:39

Lunix64
Membre
Distrib. : Debian Buster
Noyau : Linux 5.8.4
(G)UI : Mate
Inscription : 28-08-2020

Re : Message: "EFI stub: UEFI secure boot is enabled".

Merci pour ta réponse, j'ai bien utilisé une iso de Buster.

Ce message ne me gêne pas particulièrement, mais c'est la première fois que je le vois, alors je me demandais si c'était normal. Sur d'autres PCs plus récents, il n'y a pas ce message.

Hors ligne

#4 25-09-2020 23:05:00

raleur
Membre
Inscription : 03-10-2014

Re : Message: "EFI stub: UEFI secure boot is enabled".

robert2a a écrit :

secure-key


Qu'est-ce que c'est ?


Il vaut mieux montrer que raconter.

Hors ligne

#5 27-09-2020 00:45:08

robert2a
Membre
Inscription : 15-11-2014

Re : Message: "EFI stub: UEFI secure boot is enabled".

@raleur

secure-key pour secure boot , les clés de Microsoft pour sécuriser le système.

@Lunix64
je peu pas confirmer si le message est présent vue que sur mes machines  il est désactivé
mais tu peu vérifier que ton noyau est compatible "secure boot"
par exemple moi sur bullseye (les clés UEFI sont absentes sur cette machine )


Sep 27 00:15:52 amdtr4 kernel: [    0.797141] Loading compiled-in X.509 certificates
Sep 27 00:15:52 amdtr4 kernel: [    0.819543] Loaded X.509 cert 'Debian Secure Boot CA: 6ccece7e4c6c0d1f6149f3dd27dfcc5cbb419ea1'
Sep 27 00:15:52 amdtr4 kernel: [    0.819556] Loaded X.509 cert 'Debian Secure Boot Signer 2020: 00b55eb3b9'
 



quelqu'un qui utilise le secure boot peut te répondre sur debian10 ou 11 si il a lui aussi ce message .

avec cette commande par exemple


dmesg | grep X.509
 



sur la même machine , les clés chargés mais pas de messages et a priori le "secure boot" actif


dmesg | grep X.509
[    0.792060] Loading compiled-in X.509 certificates
[    0.814583] Loaded X.509 cert 'Debian Secure Boot CA: 6ccece7e4c6c0d1f6149f3dd27dfcc5cbb419ea1'
[    0.814597] Loaded X.509 cert 'Debian Secure Boot Signer 2020: 00b55eb3b9'
[    0.816574] integrity: Loading X.509 certificate: UEFI:db
[    0.816715] integrity: Loaded X.509 cert 'ASUSTeK MotherBoard SW Key Certificate: da83b990422ebc8c441f8d8b039a65a2'
[    0.816715] integrity: Loading X.509 certificate: UEFI:db
[    0.816849] integrity: Loaded X.509 cert 'ASUSTeK Notebook SW Key Certificate: b8e581e4df77a5bb4282d5ccfc00c071'
[    0.816850] integrity: Loading X.509 certificate: UEFI:db
[    0.816867] integrity: Loaded X.509 cert 'Microsoft Corporation UEFI CA 2011: 13adbf4309bd82709c8cd54f316ed522988a1bd4'
[    0.816867] integrity: Loading X.509 certificate: UEFI:db
[    0.816883] integrity: Loaded X.509 cert 'Microsoft Windows Production PCA 2011: a92902398e16c49778cd90f99e4f9ae17c55af53'
[    0.816884] integrity: Loading X.509 certificate: UEFI:db
[    0.817023] integrity: Loaded X.509 cert 'Canonical Ltd. Master Certificate Authority: ad91990bc22ab1f517048c23b6655a268e345a63'
 



a priori sur Asus , "Autres SE" le désactive (autre choix "Mode UEFI windows")


dmesg | grep secure
[    0.000000] secureboot: Secure boot could not be determined (mode 0)
 



si je choisi "Mode UEFI windows"
il est actif


dmesg | grep secureboot
[    0.000000] secureboot: Secure boot enabled
 



bon je le vois pas au démarrage , mais ça confirme rien d' inquiétant   smile
ps: un démarrage trop rapide qui me masque le message  roll

nota: sur mon UEFI Asus j'ai 3 indications .


secure boot actif (non modifiable)
clés chargées  (non modifiable )
Autres OS ou "Mode UEFI Windows"
 


mais chaque marque de carte mère , il y a des différences certainement

Dernière modification par robert2a (27-09-2020 01:27:56)

Hors ligne

Pied de page des forums