Quando tento usar a mídia de instalação do Ubuntu 20.04.6 LTS (AMD64, Desktop), o bootloader não é mais válido e impede o uso com Secure Boot. Existe algum ISO para a versão 20.04 LTS Desktop para AMD64 disponível com um certificado válido?
NB Seguindo o link de @guiverc, abaixo, leva ao mesmo problema. Hoje, 2024.12.23, após baixar ubuntu-20.04.6-desktop-amd64.iso e usar Rufus para tentar fazer um USB de inicialização, o seguinte foi mostrado:
Ter um USB com o Ubuntu Live é uma conveniência, útil para reparos, backup de unidade e redimensionamento, etc. Sim, pode- se desabilitar o Secure Boot, inicializar a partir do USB e reabilitar o Secure Boot, um incômodo e um risco potencial de segurança se não for habilitado novamente. Uma versão posterior do Ubuntu pode ser usada -- mas com kernel, desktop e outras mudanças diferentes. Seria melhor ter a versão mais recente do 20.04 LTS com um certificado válido .
BTW, o certificado do bootloader expirou e não foi renovado? A autoridade emissora tem motivos para acreditar que ele foi abusado? Há problemas de segurança com o 20.04 LTS que forçaram o Ubuntu a revogar o certificado? Ou há outro motivo para esse problema?
Adenda
A Microsoft aparentemente revogou o shim do Ubuntu em uma atualização do Windows. Obrigado a Thomas Ward e à equipe do Ubuntu pela explicação!
Entrei em contato com a Equipe de Lançamento e obtive, essencialmente, a seguinte resposta (parafraseada):
Há também uma nota aqui de que a Microsoft lançou uma atualização que revoga todas as versões de shim 15.7 ou anteriores, por isso a 20.04.6 falha na validação. Isso está documentado no Ubuntu Discourse :
Se você realmente precisar usar a versão 20.04.6, desabilite a inicialização segura, atualize o Ubuntu, instale as versões atualizadas do shim, etc., e então habilite a inicialização segura e registre todas as chaves correspondentes.
Observe que testei o ISO 20.04.6 em ambientes de VM com firmware UEFI/Secure Boot atualizado disponível, mas também em desktops com inicialização dupla do Windows ou que não têm o Windows instalado, e o ISO não aparece como revogado quando inicializado, então você pode estar vendo um erro do Windows/Rufus que não é preciso em relação à forma como a mídia realmente inicializará em sistemas que não executam o Windows.