[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Bug#954856: Please add option to install signed grub bootloader



Hello Cyril

My system don't start in case of Secure Boot is enabled.

In Debian Wiki: https://wiki.debian.org/SecureBoot
The package grub-efi-amd64-signed is not installed.
This is a recommended package.
But this package is necessary for Secure Boot.

If i install a standard Debian installation, my system boot with Secure Boot.
With a standard Debian installation, the recommended packages will be installed also.

Please let me know, if you need further informations.

Best regards
Bernhard


Am Samstag, den 28.03.2020, 21:51 +0100 schrieb Cyril Brulebois:
> Hallo wieder,
> 
> Bernhard <bewoern1@gmail.com> (2020-03-28):
> > Hello Cyril
> > 
> > Thank you for feedback.
> > Attached, there is the Syslog.
> 
> Thanks.
> 
> Then I think I'm not sure your bug report is correct:
> 
>     Mar 20 08:07:18 in-target: Paketlisten werden gelesen...
>     Mar 20 08:07:18 in-target:
>     Mar 20 08:07:18 in-target: Abhängigkeitsbaum wird aufgebaut....
>     Mar 20 08:07:18 in-target:
>     Mar 20 08:07:18 in-target: Statusinformationen werden eingelesen....
>     Mar 20 08:07:18 in-target:
>     Mar 20 08:07:18 in-target: Die folgenden zusätzlichen Pakete werden installiert:
>     Mar 20 08:07:18 in-target:   grub-efi-amd64-bin grub2-common
>     Mar 20 08:07:18 in-target: Empfohlene Pakete:
>     Mar 20 08:07:18 in-target:   grub-efi-amd64-signed
>     Mar 20 08:07:18 in-target: Die folgenden NEUEN Pakete werden installiert:
>     Mar 20 08:07:18 in-target:   grub-efi-amd64 grub-efi-amd64-bin grub2-common
>     Mar 20 08:07:18 in-target: 0 aktualisiert, 3 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
>     Mar 20 08:07:18 in-target: Es müssen 1.243 kB an Archiven heruntergeladen werden.
>     Mar 20 08:07:18 in-target: Nach dieser Operation werden 9.393 kB Plattenplatz zusätzlich benutzt.
>     Mar 20 08:07:18 in-target: Holen:1 http://192.168.178.2/debian buster/main amd64 grub2-common amd64 2.02+dfsg1-20 [538 kB]
>     Mar 20 08:07:18 in-target: Holen:2 http://192.168.178.2/debian buster/main amd64 grub-efi-amd64-bin amd64 2.02+dfsg1-20 [665 kB
> […]
>     Mar 20 08:07:25 grub-installer: info: Additionally installing shim-signed to go with grub-efi-amd64
>     Mar 20 08:07:25 in-target: Paketlisten werden gelesen...
>     Mar 20 08:07:25 in-target:
>     Mar 20 08:07:25 in-target: Abhängigkeitsbaum wird aufgebaut....
>     Mar 20 08:07:25 in-target:
>     Mar 20 08:07:25 in-target: Statusinformationen werden eingelesen....
>     Mar 20 08:07:25 in-target:
>     Mar 20 08:07:25 in-target: Die folgenden zusätzlichen Pakete werden installiert:
>     Mar 20 08:07:25 in-target:   mokutil shim-helpers-amd64-signed shim-signed-common shim-unsigned
>     Mar 20 08:07:25 in-target: Empfohlene Pakete:
>     Mar 20 08:07:25 in-target:   secureboot-db
>     Mar 20 08:07:25 in-target: Die folgenden NEUEN Pakete werden installiert:
>     Mar 20 08:07:25 in-target:   mokutil shim-helpers-amd64-signed shim-signed shim-signed-common
>     Mar 20 08:07:25 in-target:   shim-unsigned
>     Mar 20 08:07:25 in-target: 0 aktualisiert, 5 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
>     Mar 20 08:07:25 in-target: Es müssen 1.380 kB an Archiven heruntergeladen werden.
>     Mar 20 08:07:25 in-target: Nach dieser Operation werden 7.743 kB Plattenplatz zusätzlich benutzt.
>     Mar 20 08:07:25 in-target: Holen:1 http://192.168.178.2/debian buster/main amd64 mokutil amd64 0.3.0+1538710437.fb6250f-1 [22,6 kB]
>     Mar 20 08:07:25 in-target: Holen:2 http://192.168.178.2/debian buster/main amd64 shim-unsigned amd64 15+1533136590.3beb971-7 [579 kB]
>     Mar 20 08:07:25 in-target: Holen:3 http://192.168.178.2/debian buster/main amd64 shim-helpers-amd64-signed amd64 1+15+1533136590.3beb971+7 [431 kB]
>     Mar 20 08:07:25 in-target: Holen:4 http://192.168.178.2/debian buster/main amd64 shim-signed-common all 1.33+15+1533136590.3beb971-7 [13,3 kB]
>     Mar 20 08:07:25 in-target: Holen:5 http://192.168.178.2/debian buster/main amd64 shim-signed amd64 1.33+15+1533136590.3beb971-7 [335 kB]
> 
> so you should have all needed bits to have Secure Boot up and running.
> 
> See
> https://debamax.com/blog/2019/04/19/an-overview-of-secure-boot-in-debian/
> for some overview on Debian vs. Secure Boot, including bits about GRUB
> packages.
> 
> 
> Cheers,

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: