删除ventoy安装的安全启动证书

ventoy可以不关闭安全启动,通过Enroll Key [MOK (Machine Owner Keys,机器所有者密钥)] 运行,详见https://www.ventoy.net/cn/doc_secure.html

如果需要删除,可以在ventoy运行一个debian desktop (try)

把主板内所有已注册的自定义密钥导出到当前文件夹

sudo mokutil --export

确认哪个是 Ventoy 的密钥,对每一个生成的 .der 文件运行:

# 假设文件是 MOK-0001.der
openssl x509 -in MOK-0001.der -inform DER -text -noout | grep -E "Subject|Issuer"

通常是最新的,比如MOK-0002.der。输出中包含 CN=grub 或者含有 Ventoy 的就是需要找的密钥。

进行删除:

sudo mokutil --delete MOK-0002.der

输入临时密码:提示 input password 时,输入 1234 并回车,再次输入确认。此临时密码仅用于下一步确认删除。

重启,再次选择ventoy启动,回到蓝色界面,执行删除确认

选择 Delete MOK

选择 Continue 查看密钥信息(确认是 CN=grub)。

选择 Yes

输入你刚才设置的临时密码(比如 1234)。

最后选择 Reboot

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!无需注册,过短或乱码评论会被屏蔽。
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容