Почему у меня не загружается кастомное ядро ubuntu с включённым secure boot?
Я скомпилировал ядро ubuntu с полностью выпеленым режимом lockdown, сделал из него UKI (unified kernel image) и подписал своим ключом secure boot с помощью sbctl. Без secure boot ядро успешно загружается, принимает пароль luks и расшифровывает накопитель. С включённым secure boot дело не доходит даже до ввода пароля luks, при том, что secure boot успешно проверяет подпись UKI.
UPD: Почему то ядро на этапе загрузки проверяло подписи загружаемых модулей и выбрасывало меня в аварийную консоль, если подписи не было, несмотря на то, что я, вроде как, отключил проверку в файле .config перед компиляцией ядра. Надо было просто подписать сами модули ядра.
rPman, Да, и я уже решил проблему. Почему то ядро на этапе загрузки проверяло подписи загружаемых модулей и выбрасывало меня в аварийную консоль, если подписи не было, несмотря на то, что я, вроде как, отключил проверку в файле .config перед компиляцией ядра. Надо было просто подписать модули ядра.