主要是一般的 linux 问题,但需要具体说明的地方我指的是通过 grub(不是直接内核存根)引导的 Debian 12 Bookworm amd64 UEFI。由于某些多重引导原因,我在固件中禁用了安全引导,并且我有签名或未签名内核的选项。
- 签名内核是否有任何负面影响,可能不兼容或加载模块失败?
- 签名的内核大约大 2%,这对我的系统来说是微不足道的。使用相同的模块还是需要单独的特殊构建?
- 我可以同时拥有一个已签名和一个未签名的系统,类似于拥有同一系列的较旧的稳定内核和非常新的内核,或者常规内核和实时内核吗?
如果禁用安全启动,则不会使用已签名内核上的签名,它的行为类似于未签名内核。
没有不兼容性,您无需签名即可加载模块。
见上文,不需要特殊构建。
是的,您可以同时拥有未签名的内核和已签名的内核。