Sign custom bootloader to proces podpisania własnego bootloadera własnym kluczem, dzięki czemu Secure Boot uznaje go za zaufany i pozwala mu wystartować. Bez poprawnego podpisu firmware UEFI odrzuci bootloader, co skutkuje błędem weryfikacji i brakiem możliwości uruchomienia systemu.
Zajmujemy się przygotowaniem i podpisaniem bootloadera zgodnie z zarejestrowanymi kluczami db, tak aby przechodził weryfikację Secure Boot bez potrzeby jego wyłączania. Wcześniej wykonujemy backup aktualnych kluczy SB, aby zmiana była bezpieczna i odwracalna.
Dlaczego bootloader wymaga podpisu
Secure Boot sprawdza podpis cyfrowy każdego elementu łańcucha rozruchu — niepodpisany lub podpisany nieznanym kluczem bootloader zostaje zablokowany.
Jak podpisujemy bootloader
Używamy własnego klucza zarejestrowanego w bazie db, podpisujemy nim plik bootloadera i weryfikujemy poprawność podpisu przed ponownym uruchomieniem systemu.
Rezultat
Bootloader uruchamia się przy włączonym Secure Boot, bez konieczności obniżania poziomu zabezpieczeń systemu.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.