当我尝试使用 Ubuntu 20.04.6 LTS 安装介质(AMD64,桌面版)时,引导加载程序不再有效,并阻止使用安全启动。是否有任何适用于 AMD64 的 20.04 LTS 桌面版 ISO 具有有效证书?
注意:按照下面 @guiverc 的链接,会出现同样的问题。今天,2024.12.23,下载ubuntu-20.04.6-desktop-amd64.iso后,使用 Rufus 尝试制作启动 USB,显示以下内容:
拥有装有 Ubuntu Live 的 USB 非常方便,可用于维修、驱动器备份和调整大小等。是的,可以禁用安全启动,从 USB 启动,然后重新启用安全启动,如果不再次启用,则会带来麻烦和潜在的安全风险。可以使用更高版本的 Ubuntu——但内核、桌面和其他更改不同。最好使用具有有效证书的最新版本 20.04 LTS。
顺便问一下,引导加载程序证书是否已过期且未续订?颁发机构是否有理由相信它已被滥用?20.04 LTS 是否存在安全问题,导致 Ubuntu 撤销了证书?还是有其他原因导致该问题?
附录
微软显然已在 Windows 更新中撤销了Ubuntu shim。感谢 Thomas Ward 和 Ubuntu 团队的解释!
我联系了发布团队并得到了以下答复(解释):
这里还有一条注释,微软推出了一个更新,撤销了所有 shim 版本 15.7 或更早版本,因此 20.04.6 无法验证。Ubuntu Discourse 上对此进行了记录:
如果您必须使用 20.04.6,则应该禁用安全启动,更新 Ubuntu,安装更新的 shim 版本等,然后启用安全启动并注册任何相应的密钥。
请注意,我已经在具有更新的 UEFI/安全启动固件的 VM 环境中测试了 20.04.6 ISO,而且在双启动 Windows 或未安装 Windows 的桌面上也测试了该 ISO,并且 ISO 在启动时不会显示为已撤销,因此您可能会看到 Windows/Rufus 错误,该错误与媒体在未运行 Windows 的系统上的实际启动方式不准确。