Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Deutsches Forum (German) Diskussionsforum
  • Search

Secureboot mit Systemd und Grub

Unterhaltung über Gentoo und andere Themen: Alles was nicht in ein Support-Forum gehört.
Post Reply
  • Print view
Advanced search
2 posts • Page 1 of 1
Author
Message
krelh
n00b
n00b
Posts: 32
Joined: Wed Jun 05, 2024 6:01 am

Secureboot mit Systemd und Grub

  • Quote

Post by krelh » Mon Oct 20, 2025 5:54 am

Hi,
ich möchte Secureboot mit Systemd und Grub einrichten.
Ist das damit möglich? Muss ich Shim installieren? Ist das sehr aufwendig?

Ich danke euch für eure Antworten.
Top
schmidicom
Advocate
Advocate
User avatar
Posts: 2013
Joined: Thu Mar 09, 2006 5:56 pm
Location: Schweiz

  • Quote

Post by schmidicom » Mon Oct 20, 2025 5:16 pm

Mit dem Programm "app-crypt/sbctl" ist der Aufwand relativ gering da man zum Beispiel die eigenen Zertifikate nicht mit openssl manuell erstellen muss. Und wenn SecureBoot im Setup Mode ist lassen sich damit die Zertifikate/Key auch recht einfach in die Firmware packen.
Hier ein Beispiel wie das ablaufen kann: https://github.com/Foxboron/sbctl/blob/ ... example.md

Danach musst du halt noch sicherstellen das dein GRUB mit den von "app-crypt/sbctl" erstellten Zertifikaten/Key signiert wird. Aber auch das geht über die USE-Flags und zwei Einstellungen in der "/etc/portage/make.conf".
https://wiki.gentoo.org/wiki/Secure_Boot#Installation
Hier mal ein Beispiel wie man Portage mitteilen kann das "db"-Zertifikat/Key zu verwenden:

Code: Select all

SECUREBOOT_SIGN_KEY="/var/lib/sbctl/keys/db/db.key"
SECUREBOOT_SIGN_CERT="/var/lib/sbctl/keys/db/db.pem"
Das gleiche gilt im übrigen auch für das fertige Kernel-Image, denn das muss natürlich auch signiert werden weil sonst startet halt nur der Bootloader aber alles weitere nicht. Und auch dazu steht einiges in dem verlinkten Gentoo Wiki-Artikel.

So etwas wie "sys-boot/shim" braucht es eigentlich nur wenn man keine eigenen Zertifikate verwenden kann/will, aber davon würde ich wenn möglich unter Gentoo abraten.
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Top
Post Reply
  • Print view

2 posts • Page 1 of 1

Return to “Diskussionsforum”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy