Debian 12 - AsRock B550M Pro4 Problem beim UEFI Secure Boot einrichten

  • Hallo zusammen,

    ich versuche Secure Boot einzurichten und halte mich an diese Anleitung von Debian:

    SecureBoot - Debian Wiki

    Im Abschnitt "Enrolling your key" steht:

    "At next reboot, the device firmware should launch it's MOK manager and prompt the user to review the new key and confirm it's enrollment, using the one-time password."

    Bedeutet also das ich eine Möglichkeit erhalten soll beim Start des Systems mein vergebenes Passwort einzugeben.

    Leider kommt beim Reboot am Monitor mit Display Port nur ein blauer Bildschirm der gleich wieder verschwindet wenn man eine Taste drückt, dann bootet das System weiter im VGA Modus bis zum Grub.
    Ich habe zum Test ob es an der Ausgabe der Grafikkarte, eine Nvidia 4060, liegt, einen HDMI Monitor angeschlossen und dort kommen Bruchstücke eines Textes, ich weiß nicht was ich machen soll und ob und wenn ja es eine Eingabemöglichkeit gibt. Hat hier jemand eine Idee?

    Code
    Machine:
     Type: Desktop Mobo: ASRock model: B550M Pro4 serial: <superuser required>
       UEFI: American Megatrends LLC. v: P3.40 date: 01/18/2024

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • Ok, ja, habs gelesen, trifft aber nicht ganz mein Problem weil der dort ja versucht Debian zu installieren. Das will ich ja nicht machen.

    Der dort genannte Punkt war bei mir ebenfalls so und ist noch so, das ist das eigentliche Problem:

    Zitat: "Die Umstellung auf custom mode im BIOS hat etwas bewirkt. Allerdings gab es beim Laden (von keys?) Fehlermeldungen, die nicht lange genug sichtbar waren."

    Die Fehlermeldungen die nicht lange genug sichtbar waren/sind ist genau oben der blaue Screen. Denn, stelle ich im UEFI wieder von Custom auf Standard um dann kommt der Bildschirm gar nicht.

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • Secure Boot und der Shim-Bootloader

    für Debian

    Ok, danke, das schaue ich mir an. Das System bootet ja mit SecureBoot. Allerdings bleibt es stecken beim Laden der Komponenten vom nvidia Grafiktreiber, konkret beim nvidia daemon utility nvidia-persistenced, ich habe es so verstanden das das dkms signiert sein muss um zu booten.
    Und um das auszuprobieren bzw. umzusetzen bin ich dabei aus oben von mir verlinkter Anleitung den Punkt Abschnitt "Enrolling your key" umzusetzen.

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • Secure Boot und der Shim-Bootloader

    Ich habe nachgesehen, shim ist bereits installiert. Das wird nicht mein Problem sein.


    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • harihegen August 2, 2024 at 8:03 PM

    Changed the title of the thread from “AsRock B550M Pro4 UEFI Secure Boot in Debian 12 einrichten” to “Deibian 12: AsRock B550M Pro4 Problem beim UEFI Secure Boot einrichten”.
  • Reboot am Monitor mit Display Port nur ein blauer Bildschirm der gleich wieder verschwindet wenn man eine Taste drückt, dann bootet das System weiter im VGA Modus bis zum Grub.
    Ich habe zum Test ob es an der Ausgabe der Grafikkarte, eine Nvidia 4060, liegt, einen HDMI Monitor angeschlossen und dort kommen Bruchstücke eines Textes, ich weiß nicht was ich machen soll und ob und wenn ja es eine Eingabemöglichkeit gibt. Hat hier jemand eine Idee?

    Code
    Machine:
     Type: Desktop Mobo: ASRock model: B550M Pro4 serial: <superuser required>
       UEFI: American Megatrends LLC. v: P3.40 date: 01/18/2024

    Würde also gehen, nur die Auflösung passt nicht, wäre gut wenn du dvi benutzt anstelle HDMI oder noch besser DisplayPort.

    ist wieder typisch, HDMI ist HiFi Kram für den TV mitm AVR, am PC macht das oft nur Ärger

    So aus dem Kopf weil ich das schon öfter gemacht habe, sobald du das blaue Bild siehst wie folgt:

    - einmal Pfeiltaste nach unten

    - nocheinmal nach unten

    - enter

    - passwort eingeben

    -nochmal Enter denk ich, hier bin ich mir nicht ganz sicher

    Wenn du direkt Enter drückst sobald du das siehst, ist "Reboot" markiert und du wählst das aus, also hast du kein Enroll MOK gemacht

    Also doch Secure Boot Problem eventuell wie im Dashbaord :)

    Besser ist es natürlich wenn du siehst was du bedienst, HDMI ist da das Problem nun, oder eben doch die Graka die da mist macht, meistens liegst aber am HDMI


    Der Text rechts oben im Bild, das ist nur ein Teil vom Text der eigentlich zentral auf dem Monitor scheinen sollte ;)

    mfG

  • Besser ist es natürlich wenn du siehst was du bedienst, HDMI ist da das Problem nun,

    Danke dir!

    In einer ruhigen Minute probiere ich das noch einmal. Sowohl mein Monitor als auch die Grafikkarte haben Displayport und ein solches Kabel habe ich auch, daran wird es nicht scheitern.

    Derzeit bin ich wieder in Debian unterwegs, Abhilfe war es den nvidia Treiber runter zu laden und zu installieren.

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • Interessant das des Secure Boot offenbar sich nicht immer in den Weg stellt :)

    Ich bilde mir ein das ich das wieder abgeschalten hatte nach der Sache mit dem blauen Monitor.

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • wie hast du den denn genau installiert ?

    Ganz simpel, einfach nur als root in einem root Terminal direkt nach dem Boot:

    Code
    sh ./NVIDIA-Linux-x86_64-550.107.02.run

    Ich muss dazu sagen ich hatte Glück das kein X Server gestartet war denn die Anleitung von nvidia sagt das man den x-server beenden soll vor der Installation. Allerdings habe ich keine Ahnung wie ich das machen soll 😳


    Ausgesucht und geladen von nvidia:

    Treiberdetails | NVIDIA
    Laden Sie den <dd~LanguageName> <dd~Name> für <dd~OSName> -Systeme herunter. Veröffentlicht: <dd~ReleaseDateTime>
    www.nvidia.com

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

  • Also oldschool wie früher

    Ich muss dazu sagen ich hatte Glück das kein X Server gestartet war denn die Anleitung von nvidia sagt das man den x-server beenden soll vor der Installation. Allerdings habe ich keine Ahnung wie ich das machen soll 😳

    Deswegen hat man auch damals schon über SU (root) mit dem Terminal in Init 3 runter die ohne grafischer Oberfläche so quasi X.Org beendet, wie genau der Befehl war weiss ich nicht mehr.

    Terminal im Vollbild dann halt :)

    mfG

  • Also oldschool wie früher

    wie genau der Befehl war weiss ich nicht mehr.

    Das wäre interessant zu wissen, eine andere Methode wäre einen entsprechenden Boot Eintrag zu machen das eben nicht in X gestartet wird.

    PC: AMD Ryzen 7 5700X, NVIDIA RTX4060, Debian 12 - NB: AMD Ryzen 7 8845HS, Radeon 780M, Debian 12
    Was wir jetzt erleben kehrt niemals mehr zurück.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!