UEFI Certifikates Updates ?

Begonnen von ReinerS, 2026/03/30, 18:07:12

Vorheriges Thema - Nächstes Thema

ReinerS

Hallo,
aktuell gibt es immer wieder Meldungen, dass UEFI-BIOS Schlüsse demnächst verfallen.
Betrifft das nur Windows oder auch uns?

Grüße

Reiner

Hello,
actually there are more reports that UEFI-BIOS Certifications are running out soon.
Will that be only relevant for Windows or are we also affected?

regards

Reiner
slackware => SuSE => kanotix => sidux => aptosid  => siduction

Teriarch

> Betrifft das nur Windows oder auch uns?

Es betrifft diejenigen, die Siduction in einer UEFI Secure Boot
Umgebung einsetzen (also die wenigsten) oder in einer Dual Boot
Umgebung mit Windows UEFI Secure Boot Umgebung,
wenn man beim Start von Siduction nicht immer Secure Boot im BIOS
ausschalten will. Aber dann wäre der grub bootloader (oder systend-boot)
durch einen von Microsoft signierten efi bootloader (wie fedora shim) zu
ersetzen und alle siduction kernel und module mit einem eigens erstellten
MOK key zu signieren (da Microsoft den grub  loader nicht signiert).

Ich denke, das machen die wenigsten. Man kann auch später ohne siduction
Kernel Signatur die Secure Boot policies wieder austricksen, wie Du an folgenden
Kommandos sehen kannst:

$ uname -a; mokutil --sb-state
Linux arlene 7.0-rc5-siduction-amd64 #1 SMP PREEMPT_DYNAMIC siduction 7.0~rc5-1~exp1 (2026-03-29) x86_64 GNU/Linux
SecureBoot enabled

Aber auch das ist " Not for the faint of heart".

DeepDayze

This should not be an issue if you have Secure Boot disabled (I have it disabled on my Win11/Linux dual boot systems). Only time it be an issue is if your machine you cannot disable SB.