von DK2000 » 08.09.2026, 12:18
Debian ab Version 10 geht mit Secureboot ohne Probleme, da die sich mit Microsoft geeinigt haben und die Secureboot Zertifikate von Windows verwenden dürfen. Hier muss man eigentlich nichts machen. Aber das ist von Distribution zu Distribution verschieden. Ein paar verwenden eigene Zertifikate, andere verwenden gar keine Zertifikate. Mit letzteren hat man dann Probleme in Verbindung mit Secureboot. Und GRML fällt da auch darunter. Da ist überhaupt nichts passend signiert.
Ventoy unterstützt Secureboot. Hier müssen die Vorrausetzungen passen:
https://www.ventoy.net/en/doc_secure.html
Allerdings, Ventoy für eine "Persistence Live Linux" unbrauchbar, da hier nicht in die ISO geschrieben werden kann. Das geht nur, wenn man einen passenden USB-Stick erstellt und das Live Linux das auch unterstützt. Ist leider auch nicht immer der Fall.
Bei Rufus weiß ich es jetzt nicht, ob dessen Dateien entsprechend für Secureboot signiert sind.
Das Problem mit Secureboot sind ja die Zertifikate. Alles was mit dem Booten zu tun hat, muss entsprechend signiert sein und im UEFI muss das passende Zertifikat in der DB hinterlegt sein. Ohne Signatur geht gar nichts und, falls nicht das Microsoft Zertifikat im UEFI verwendet werden darf, muss hier dann vorher ein entsprechendes gültiges Zertifikat in die UEFI DB eingespielt werden. Ansonsten geht hier auch nichts.
Debian ab Version 10 geht mit Secureboot ohne Probleme, da die sich mit Microsoft geeinigt haben und die Secureboot Zertifikate von Windows verwenden dürfen. Hier muss man eigentlich nichts machen. Aber das ist von Distribution zu Distribution verschieden. Ein paar verwenden eigene Zertifikate, andere verwenden gar keine Zertifikate. Mit letzteren hat man dann Probleme in Verbindung mit Secureboot. Und GRML fällt da auch darunter. Da ist überhaupt nichts passend signiert.
Ventoy unterstützt Secureboot. Hier müssen die Vorrausetzungen passen:
https://www.ventoy.net/en/doc_secure.html
Allerdings, Ventoy für eine "Persistence Live Linux" unbrauchbar, da hier nicht in die ISO geschrieben werden kann. Das geht nur, wenn man einen passenden USB-Stick erstellt und das Live Linux das auch unterstützt. Ist leider auch nicht immer der Fall.
Bei Rufus weiß ich es jetzt nicht, ob dessen Dateien entsprechend für Secureboot signiert sind.
Das Problem mit Secureboot sind ja die Zertifikate. Alles was mit dem Booten zu tun hat, muss entsprechend signiert sein und im UEFI muss das passende Zertifikat in der DB hinterlegt sein. Ohne Signatur geht gar nichts und, falls nicht das Microsoft Zertifikat im UEFI verwendet werden darf, muss hier dann vorher ein entsprechendes gültiges Zertifikat in die UEFI DB eingespielt werden. Ansonsten geht hier auch nichts.