2
将X.509证书添加到UEFI安全启动数据库?
我最近在带有华硕Z87-K主板的定制台式电脑上安装了Fedora 20。鉴于一些众所周知的错误,我为我的GeForce 630安装了NVIDIA专有驱动程序,并禁用了nouveau驱动程序。 正确完成驱动程序安装后,在此期间使用新生成的密钥对对模块进行签名,创建了x.509证书并自动放入 /usr/share/nvidia/certificate.der。 但是,从那时起,计算机无法在启用UEFI安全启动选项的情况下启动。切换到textmode并运行时 nvidia-modprobe,我发现没有加载NVIDIA专有模块。 当我在UEFI菜单中禁用安全启动时,计算机将启动并使用已安装的驱动程序平稳运行。 为了避免在不安全模式下启动的缺点,我想知道在哪里放置NVIDIA模块的x.509证书,以便内核识别它,所以我不必关闭安全启动。