Bug 45356 - Перед началом установки появляется сообщение Booting in insecure mode
Summary: Перед началом установки появляется сообщение Booting in insecure mode
Status: CLOSED NOTABUG
Alias: None
Product: Альт Сервер
Classification: Distributions
Component: Установка (show other bugs)
Version: 10.1
Hardware: x86_64 Linux
: P5 normal
Assignee: Evgeny Sinelnikov
QA Contact: qa-p8@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-02-21 15:44 MSK by Vera Blagoveschenskaya
Modified: 2023-03-01 17:18 MSK (History)
1 user (show)

See Also:


Attachments
screen (98.33 KB, image/jpeg)
2023-02-21 15:44 MSK, Vera Blagoveschenskaya
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Vera Blagoveschenskaya 2023-02-21 15:44:10 MSK
Created attachment 12579 [details]
screen

В тестировании:
http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/x86_64/alt-server-10.1-x86_64.iso

Стенды: 
Dell-Inspiron-15-7000-Gaming:Intel(R) Core(TM) i7-7700HQ CPU
PC-Dell-0Y2YM6-A01:Intel(R) Core(TM) i5-7400 CPU с материнской платой Dell Inc. 0Y2YM6 A01

Перед началом установки появляется сообщение "Booting in insecure mode" (см. скриншот). Это происходит в том числе и тогда, когда Secure Boot включен.
При этом сам процесс установки начинается и выполняется успешно для дефолтной конфигурации в режиме uefi.
Система загружается успешно после установки.

Шаги воспроизведения:
1) Записать образ на флешку
2) Загрузка в EFI mode (SB включен/выключен)

Ожидаемый результат: Нет сообщения "Booting in insecure mode" в начале установки

Реальный результат: Перед началом установки появляется сообщение "Booting in insecure mode"
Comment 1 jqt4@altlinux.org 2023-03-01 17:17:38 MSK
Надпись "Booting in insecure mode" говорит о том, что в UEFI отключена проверка с использованием Machine Owner Key (MOK).
Это настройка UEFI, она не имеет отношения к Альт Сервер.

Для изменения этой настройки нужно загрузиться в Rescue Mode и выполнить команду:
mokutil --enable-validation

Будет запрошен пароль, который понадобится для входа в настройку режима MOK.
После перезагрузки будет выдан интерфейс для настройки режима MOK, где нужно ввести пароль согласно инструкции и подтвердить включение проверки.