Secure Boot Violation - Debian13

Il faut arrêter de faire des parition UEFI avec une taille d’il y a 15 ans.
Aujourd’hui c’est à minima 500M voir 1G pour etre tranquille, surtout avec du multiboot.
Et qui plus est on nettgoie aussi ses images pour ne pas en avoir 50 qui restent.

Bah on fait comme on veut, du moment qu’on trouve une façon de faire qui nous convienne :wink: (qui plus est si la situation est héritée, et qu’on ne souhaite pas repartir de zéro ni prendre des risques à redimensionner les partoches).

donc autant faire correctement dès le départ.

Bonsoir,
Désolé, @Zargos @Thierz je n’ai pas pu être devant mon ordi et demain pareil.

J’ai réussi hier soir en bidouillant dans le BIOS en faisant un reset des Factory keys dans le mode « custom » du Secure Boot à faire une installation Secure boot custom activé.
Et youpi, l’ordi démarre maintenant avec Secure Boot activé en mode « Standard » également.

C’est une clef Ventoy avec la dernière image Debian (en exfat). Je ne sais pas si je répond à la question :wink:

Je ne vois pas vraiment ce que je dois regarder. J’ai un dossier grub dans le dossier boot, mais je ne sais pas ou ni comment trouver ces signatures. Mais peut-être cette question est-elle caduque avec la nouvelle installation?

Et ci-dessous ce que donne maintenant efibootmgr -v

BootCurrent: 0002
Timeout: 0 seconds
BootOrder: 0002,000A,000B,000F,0003
Boot0002* debian        HD(1,GPT,634054d4-9094-40e6-ac5a-3aca607a7ef1,0x800,0x1e8000)/File(\EFI\debian\shimx64
.efi)
     dp: 04 01 2a 00 01 00 00 00 00 08 00 00 00 00 00 00 00 80 1e 00 00 00 00 00 d4 54 40 63 94 90 e6 40 ac 5
a 3a ca 60 7a 7e f1 02 02 / 04 04 34 00 5c 00 45 00 46 00 49 00 5c 00 64 00 65 00 62 00 69 00 61 00 6e 00 5c 0
0 73 00 68 00 69 00 6d 00 78 00 36 00 34 00 2e 00 65 00 66 00 69 00 00 00 / 7f ff 04 00
Boot0003* Windows Boot Manager  VenHw(99e275e7-75a0-4b37-a2e6-c5385e6c00cb)57494e444f5753000100000088000000780
000004200430044004f0042004a004500430054003d007b00390064006500610038003600320063002d0035006300640064002d0034006
500370030002d0061006300630031002d006600330032006200330034003400640034003700390035007d0000000000010000001000000
0040000007fff0400
     dp: 01 04 14 00 e7 75 e2 99 a0 75 37 4b a2 e6 c5 38 5e 6c 00 cb / 7f ff 04 00
   data: 57 49 4e 44 4f 57 53 00 01 00 00 00 88 00 00 00 78 00 00 00 42 00 43 00 44 00 4f 00 42 00 4a 00 45 0
0 43 00 54 00 3d 00 7b 00 39 00 64 00 65 00 61 00 38 00 36 00 32 00 63 00 2d 00 35 00 63 00 64 00 64 00 2d 00
34 00 65 00 37 00 30 00 2d 00 61 00 63 00 63 00 31 00 2d 00 66 00 33 00 32 00 62 00 33 00 34 00 34 00 64 00 34
00 37 00 39 00 35 00 7d 00 00 00 00 00 01 00 00 00 10 00 00 00 04 00 00 00 7f ff 04 00
Boot000A* UEFI: IP4 Realtek PCIe FE Family Controller   PciRoot(0x0)/Pci(0x1c,0x3)/Pci(0x0,0x2)/MAC(80fa5b0032
08,0)/IPv4(0.0.0.00.0.0.0,0,0)AMBO
     dp: 02 01 0c 00 d0 41 03 0a 00 00 00 00 / 01 01 06 00 03 1c / 01 01 06 00 02 00 / 03 0b 25 00 80 fa 5b 0
0 32 08 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 / 03 0c 1b 00 00 00 0
0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 / 7f ff 04 00
   data: 41 4d 42 4f
Boot000B* UEFI: IP6 Realtek PCIe FE Family Controller   PciRoot(0x0)/Pci(0x1c,0x3)/Pci(0x0,0x2)/MAC(80fa5b0032
08,0)/IPv6([::]:<->[::]:,0,0)AMBO
     dp: 02 01 0c 00 d0 41 03 0a 00 00 00 00 / 01 01 06 00 03 1c / 01 01 06 00 02 00 / 03 0b 25 00 80 fa 5b 0
0 32 08 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 / 03 0d 3c 00 00 00 0
0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
40 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 / 7f ff 04 00
   data: 41 4d 42 4f
Boot000F* UEFI OS       HD(1,GPT,634054d4-9094-40e6-ac5a-3aca607a7ef1,0x800,0x1e8000)/File(\EFI\BOOT\BOOTX64.E
FI)
     dp: 04 01 2a 00 01 00 00 00 00 08 00 00 00 00 00 00 00 80 1e 00 00 00 00 00 d4 54 40 63 94 90 e6 40 ac 5
a 3a ca 60 7a 7e f1 02 02 / 04 04 30 00 5c 00 45 00 46 00 49 00 5c 00 42 00 4f 00 4f 00 54 00 5c 00 42 00 4f 0
0 4f 00 54 00 58 00 36 00 34 00 2e 00 45 00 46 00 49 00 00 00 / 7f ff 04 00

En revanche les commandes :

mokutil --pk --short
mokutil --kek --short
mokutil --db --short

Ne donnent plus aucun résultats dans le terminal.

Merci en tout cas pour le temps que vous consacrez à mon problème. Je ne comprend pas encore bien les tenants et aboutissants de ce que vous évoquez mais ça me met bien dans le bain.

Bonne soirée.

Je crois que Ventoy propose quelque chose pour pouvoir booter avec secure boot, tu regarderas à l’occasion si tu en as besoin.

Oui ça devient caduc, laisse béton.

Ça dit que tu n’as plus aucune clé installée, c’est bizarre du coup que tu puisses booter en secure boot. Je crains que le factory reset n’ait tout effacé.

Ok, oui bien sur, c’est plein de bon sens.

Je vais continuer à essayer de comprendre ce BIOS et régler ça.
Est-il possible que cet ordi soit « bloqué » et ne puisse pas ou plus recevoir l’installation d’un nouveau système? Ou il y a forcément un moyen de reparamétrer le BIOS?

C’est possible, mais pour moi c’est une hypothèse trop alarmiste pour l’instant.