1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Manjaroでセキュアブートを有効にしたまま起動する方法

Posted at

はじめに

Wikiや既存の記事通りにやってハマったのでManjaroでうまくいかない人の参考になりましたら幸いです。
ただ、試行錯誤してたどり着いたものなので、なにか問題が起こるかもしれませんので実行する際は自己責任でお願いします。

私はWindowsとLinux(Manjaro)をデュアルブート環境でしようしているのですが、Windwosを使っている最大にして唯一の理由がほとんどのFPSゲームがLinuxに対応していないからというものになります。
そしてValorantを筆頭にセキュアブートを有効にしていないと起動できないゲームも出てきました。
BF6もそうなるみたいで恐らくこの流れは続くだろうなということで、OSを切り替えるたびに毎回BIOSに入ってセキュアブートを切り替えるのもめんどくさいので、セキュアブートを有効にしたままManjaroを起動出来るようにしましたのでその備忘録です。

やり方

早速やり方ですが基本的にはこちらのWikiに書いてあるとおりです。

sbctlを使用するのですが、私はデフォルトで入っていたので恐らく入っているんじゃないかと思います。なければインストールしてください。

sudoを省いているので、sudoをつけるかsu環境で実行してください。

  1. sbctl statusで現在の状態を確認してください。
    Setup ModeがEnabled、Secure BootがDisabledであれば大丈夫だと思います。

    sbctl status  
    
  2. 鍵を作成します。

    sbctl create-keys
    
  3. 鍵を登録します。

    sbctl enroll-keys -m
    
  4. 署名が必要なファイルを確認します。

    sbctl verify
    

    私はここで下記2ファイルしか出ませんでした。

    /boot/efi/EFI/Manjaro/grubx64.efi 
    /boot/efi/EFI/boot/bootx64.efi
    
  5. 出てきたファイルに署名します

    sbctl sign -s /boot/efi/EFI/Manjaro/grubx64.efi 
    sbctl sign -s /boot/efi/EFI/boot/bootx64.efi
    

    そして更に/boot/vmlinuz〜ファイルも署名してください。(バージョン部分は書き換えてください)
    私はこれがわからずに詰まりました。

    sbctl sign -s /boot/vmlinuz-6.12-x86_64 
    
  6. あとは再起動して、セキュアブートをオンにして起動できるようになっているはずです。

まとめ

何故かはわかりませんがsbctl verifyでvmlinuzが出てきませんでした。
完璧に理解できているわけではありませんが、vmlinuz〜がManjaroの本体だったんだなぁと。


参考にさせていただいた記事

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?