Custom keys enrollment to rejestracja własnych kluczy Secure Boot — PK (Platform Key), KEK (Key Exchange Key), db (dozwolone podpisy) oraz dbx (odwołane podpisy) — zamiast domyślnych kluczy wgranych przez producenta płyty głównej lub laptopa. To rozwiązanie dla zaawansowanych użytkowników, którzy chcą samodzielnie kontrolować, co jest zaufane podczas rozruchu.
Zła kolejność zapisu kluczy, literówka w formacie pliku podpisu albo pominięcie backupu przed zmianami potrafi zablokować start systemu. Pomagamy poprawnie zarejestrować klucze PK/KEK/db/dbx w UEFI, tak aby Secure Boot działał zgodnie z oczekiwaniami, a system uruchamiał się bez błędów weryfikacji.
Kiedy potrzebna jest rejestracja własnych kluczy
Custom keys enrollment przydaje się przy własnych bootloaderach, niestandardowych dystrybucjach Linuksa lub środowiskach testowych, gdzie domyślne klucze producenta nie wystarczają.
Jak to robimy
Sprawdzamy tryb Secure Boot w UEFI, wykonujemy backup obecnych kluczy, a następnie rejestrujemy nowe PK, KEK, db i dbx w prawidłowej hierarchii zaufania.
Efekt
System rozpoznaje nowe klucze i uruchamia się poprawnie, a poprzednia konfiguracja pozostaje zabezpieczona na wypadek konieczności przywrócenia.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.