@raleur
secure-key pour secure boot , les clés de Microsoft pour sécuriser le système.
@Lunix64
je peu pas confirmer si le message est présent vue que sur mes machines il est désactivé
mais tu peu vérifier que ton noyau est compatible "secure boot"
par exemple moi sur bullseye (les clés UEFI sont absentes sur cette machine )
Sep 27 00:15:52 amdtr4 kernel: [ 0.797141] Loading compiled-in X.509 certificates
Sep 27 00:15:52 amdtr4 kernel: [ 0.819543] Loaded X.509 cert 'Debian Secure Boot CA: 6ccece7e4c6c0d1f6149f3dd27dfcc5cbb419ea1'
Sep 27 00:15:52 amdtr4 kernel: [ 0.819556] Loaded X.509 cert 'Debian Secure Boot Signer 2020: 00b55eb3b9'
quelqu'un qui utilise le secure boot peut te répondre sur debian10 ou 11 si il a lui aussi ce message .
avec cette commande par exemple
sur la même machine , les clés chargés mais pas de messages et a priori le "secure boot" actif
dmesg | grep X.509
[ 0.792060] Loading compiled-in X.509 certificates
[ 0.814583] Loaded X.509 cert 'Debian Secure Boot CA: 6ccece7e4c6c0d1f6149f3dd27dfcc5cbb419ea1'
[ 0.814597] Loaded X.509 cert 'Debian Secure Boot Signer 2020: 00b55eb3b9'
[ 0.816574] integrity: Loading X.509 certificate: UEFI:db
[ 0.816715] integrity: Loaded X.509 cert 'ASUSTeK MotherBoard SW Key Certificate: da83b990422ebc8c441f8d8b039a65a2'
[ 0.816715] integrity: Loading X.509 certificate: UEFI:db
[ 0.816849] integrity: Loaded X.509 cert 'ASUSTeK Notebook SW Key Certificate: b8e581e4df77a5bb4282d5ccfc00c071'
[ 0.816850] integrity: Loading X.509 certificate: UEFI:db
[ 0.816867] integrity: Loaded X.509 cert 'Microsoft Corporation UEFI CA 2011: 13adbf4309bd82709c8cd54f316ed522988a1bd4'
[ 0.816867] integrity: Loading X.509 certificate: UEFI:db
[ 0.816883] integrity: Loaded X.509 cert 'Microsoft Windows Production PCA 2011: a92902398e16c49778cd90f99e4f9ae17c55af53'
[ 0.816884] integrity: Loading X.509 certificate: UEFI:db
[ 0.817023] integrity: Loaded X.509 cert 'Canonical Ltd. Master Certificate Authority: ad91990bc22ab1f517048c23b6655a268e345a63'
a priori sur Asus , "Autres SE" le désactive (autre choix "Mode UEFI windows")
dmesg | grep secure
[ 0.000000] secureboot: Secure boot could not be determined (mode 0)
si je choisi "Mode UEFI windows"
il est actif
dmesg | grep secureboot
[ 0.000000] secureboot: Secure boot enabled
bon je le vois pas au démarrage , mais ça confirme rien d' inquiétant
ps: un démarrage trop rapide qui me masque le message
nota: sur mon UEFI Asus j'ai 3 indications .
secure boot actif (non modifiable)
clés chargées (non modifiable )
Autres OS ou "Mode UEFI Windows"
mais chaque marque de carte mère , il y a des différences certainement
Dernière modification par anonyme (27-09-2020 00:27:56)