Bonjour
Je cherche à installer refind sur ma Debian mais avec le secure boot activé.
Hé forcement je n’y arrive pas.
Au démarrage ça me fait un failed boot alors que mon efi est bien signé.
Du moins ce que je crois.
pouvez vous m’aider?
merci
Bonjour
Je cherche à installer refind sur ma Debian mais avec le secure boot activé.
Hé forcement je n’y arrive pas.
Au démarrage ça me fait un failed boot alors que mon efi est bien signé.
Du moins ce que je crois.
pouvez vous m’aider?
merci
La doc de rEFInd est très complète, même si un peu rébarbative… Prends le temps de la lire et le comprendre, tu y trouveras la solution à ton problème.
j essaie de comprendre mais moi et l’anglais ça fait 2.
j’avance dans mes recherches en utilisant ma virtualbox.
C’est bon. j’ai reussi en machine virtuelle.
Voila la bonne démarche.
Merci à grok de m’avoir aider ( une ia)
est-ce que bitlocker sous windows est la même chose que les volumes chiffrés bitlocker sous Linux, avec la commande dislocker?
Je ne sais pas. Je risque de te répondre des bêtises.
Dislocker a été conçu pour lire des partitions chiffrées BitLocker avec un
système Linux. Le pilote peut lire des volumes chiffrés des versions Vista
(jusqu’à la version 10) de systèmes Windows et des partitions chiffrées
BitLocker-To-Go, c’est-à-dire des partitions USB/FAT32.
dislocker ca permet de lire des partitions Windows en bitlocker.
Refindn’est en fait utile que si Windows est présent et pour faire du multiboot avec windows.
Sinon, si la machine est avec Secure boot activé et qu’on installe dessus, il n’y aura pas de problème.
La difficulté viens d’une machine installée en secure boot off pour la passer en secure boot on.
A ce moment là il faut resigner shimx64, grubx64, vmlinuz et les modules avec une clef (quitte à le faire autant le faire avec sa propre clef. Utiliser celle de Debian ou de Microsoft permet à quelqu’un de faire une attaque (sur la machine physiquement) qui permet par exemple de déchiffrer un disque chiffré.
Je suis justement en train de faire un petite doc sur le sujet.
O_o
Grok n’a pas l’air au point.
Grok n’est juste bon que pour le porno
j’ai réinstallé Debian sur une version Secure boot on, tout a marché.
sauf le sécure boot sous Windows. Il faut désactiver le BitLocker imposé par Microsoft.
tu confirme ?
C’est possible oui. Mais comme mon Windows a été viré de la machine je ne saurais vraiment te confirmer. Je pourrais peut etre le faire sur mon portable maintenant que ma procédure sous Debian fonctionne (je suis en train de documenter).
Ceci étantg je ne suis pas sur d’avoir un BitLocker sur mon portable; juste le Secure Boot.
C’est un portable sur lequel on peut définir les secure boot séparément pour chaque partition bootable.
Ba quand tu installe Windows 11, si tu as les prérequis. Le disque dur sera chiffré en BitLocker en auto.
Ah, moi Windows, c’est fini à partir de Windows 10. Je n’ai aucun besoin pour quoique ce soit de Windows 11.
Voilà, j’ai écrit le Truc et Astuce pour activer le Secure Boot une fois le système installé.
ATTENTION: c’est valable pour un système installé; en cas de multiboot linux, il faut le faire sur chaque système.
L’article suivant donne envie, (d’où ma question) pour simplifier le menu par comparaison avec GRUB, même pour linux seulement.
Est-il aussi largement éprouvé, est une première question, mais si c’est sur le dépôt officiel de Debian stable, je crois que c’est une bonne référence.
Je lirai votre article avec intérêt.