Bug 45356

Summary: Перед началом установки появляется сообщение Booting in insecure mode
Product: Альт Сервер Reporter: Vera Blagoveschenskaya <vercha>
Component: УстановкаAssignee: Evgeny Sinelnikov <sin>
Status: CLOSED NOTABUG QA Contact: qa-p8 <qa-p8>
Severity: normal    
Priority: P5 CC: jqt4
Version: 10.1   
Hardware: x86_64   
OS: Linux   
Attachments:
Description Flags
screen none

Description Vera Blagoveschenskaya 2023-02-21 15:44:10 MSK
Created attachment 12579 [details]
screen

В тестировании:
http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/x86_64/alt-server-10.1-x86_64.iso

Стенды: 
Dell-Inspiron-15-7000-Gaming:Intel(R) Core(TM) i7-7700HQ CPU
PC-Dell-0Y2YM6-A01:Intel(R) Core(TM) i5-7400 CPU с материнской платой Dell Inc. 0Y2YM6 A01

Перед началом установки появляется сообщение "Booting in insecure mode" (см. скриншот). Это происходит в том числе и тогда, когда Secure Boot включен.
При этом сам процесс установки начинается и выполняется успешно для дефолтной конфигурации в режиме uefi.
Система загружается успешно после установки.

Шаги воспроизведения:
1) Записать образ на флешку
2) Загрузка в EFI mode (SB включен/выключен)

Ожидаемый результат: Нет сообщения "Booting in insecure mode" в начале установки

Реальный результат: Перед началом установки появляется сообщение "Booting in insecure mode"
Comment 1 jqt4@altlinux.org 2023-03-01 17:17:38 MSK
Надпись "Booting in insecure mode" говорит о том, что в UEFI отключена проверка с использованием Machine Owner Key (MOK).
Это настройка UEFI, она не имеет отношения к Альт Сервер.

Для изменения этой настройки нужно загрузиться в Rescue Mode и выполнить команду:
mokutil --enable-validation

Будет запрошен пароль, который понадобится для входа в настройку режима MOK.
После перезагрузки будет выдан интерфейс для настройки режима MOK, где нужно ввести пароль согласно инструкции и подтвердить включение проверки.