Debian 12 - AsRock B550M Pro4 Problem beim UEFI Secure Boot einrichten

  • Hallo zusammen,

    ich versuche Secure Boot einzurichten und halte mich an diese Anleitung von Debian:

    SecureBoot - Debian Wiki

    Im Abschnitt "Enrolling your key" steht:

    "At next reboot, the device firmware should launch it's MOK manager and prompt the user to review the new key and confirm it's enrollment, using the one-time password."

    Bedeutet also das ich eine Möglichkeit erhalten soll beim Start des Systems mein vergebenes Passwort einzugeben.

    Leider kommt beim Reboot am Monitor mit Display Port nur ein blauer Bildschirm der gleich wieder verschwindet wenn man eine Taste drückt, dann bootet das System weiter im VGA Modus bis zum Grub.
    Ich habe zum Test ob es an der Ausgabe der Grafikkarte, eine Nvidia 4060, liegt, einen HDMI Monitor angeschlossen und dort kommen Bruchstücke eines Textes, ich weiß nicht was ich machen soll und ob und wenn ja es eine Eingabemöglichkeit gibt. Hat hier jemand eine Idee?

    Code
    Machine:
     Type: Desktop Mobo: ASRock model: B550M Pro4 serial: <superuser required>
       UEFI: American Megatrends LLC. v: P3.40 date: 01/18/2024

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Ok, ja, habs gelesen, trifft aber nicht ganz mein Problem weil der dort ja versucht Debian zu installieren. Das will ich ja nicht machen.

    Der dort genannte Punkt war bei mir ebenfalls so und ist noch so, das ist das eigentliche Problem:

    Zitat: "Die Umstellung auf custom mode im BIOS hat etwas bewirkt. Allerdings gab es beim Laden (von keys?) Fehlermeldungen, die nicht lange genug sichtbar waren."

    Die Fehlermeldungen die nicht lange genug sichtbar waren/sind ist genau oben der blaue Screen. Denn, stelle ich im UEFI wieder von Custom auf Standard um dann kommt der Bildschirm gar nicht.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Secure Boot und der Shim-Bootloader

    für Debian

    Ok, danke, das schaue ich mir an. Das System bootet ja mit SecureBoot. Allerdings bleibt es stecken beim Laden der Komponenten vom nvidia Grafiktreiber, konkret beim nvidia daemon utility nvidia-persistenced, ich habe es so verstanden das das dkms signiert sein muss um zu booten.
    Und um das auszuprobieren bzw. umzusetzen bin ich dabei aus oben von mir verlinkter Anleitung den Punkt Abschnitt "Enrolling your key" umzusetzen.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • harihegen August 2, 2024 at 8:03 PM

    Changed the title of the thread from “AsRock B550M Pro4 UEFI Secure Boot in Debian 12 einrichten” to “Deibian 12: AsRock B550M Pro4 Problem beim UEFI Secure Boot einrichten”.
  • Reboot am Monitor mit Display Port nur ein blauer Bildschirm der gleich wieder verschwindet wenn man eine Taste drückt, dann bootet das System weiter im VGA Modus bis zum Grub.
    Ich habe zum Test ob es an der Ausgabe der Grafikkarte, eine Nvidia 4060, liegt, einen HDMI Monitor angeschlossen und dort kommen Bruchstücke eines Textes, ich weiß nicht was ich machen soll und ob und wenn ja es eine Eingabemöglichkeit gibt. Hat hier jemand eine Idee?

    Code
    Machine:
     Type: Desktop Mobo: ASRock model: B550M Pro4 serial: <superuser required>
       UEFI: American Megatrends LLC. v: P3.40 date: 01/18/2024

    Würde also gehen, nur die Auflösung passt nicht, wäre gut wenn du dvi benutzt anstelle HDMI oder noch besser DisplayPort.

    ist wieder typisch, HDMI ist HiFi Kram für den TV mitm AVR, am PC macht das oft nur Ärger

    So aus dem Kopf weil ich das schon öfter gemacht habe, sobald du das blaue Bild siehst wie folgt:

    - einmal Pfeiltaste nach unten

    - nocheinmal nach unten

    - enter

    - passwort eingeben

    -nochmal Enter denk ich, hier bin ich mir nicht ganz sicher

    Wenn du direkt Enter drückst sobald du das siehst, ist "Reboot" markiert und du wählst das aus, also hast du kein Enroll MOK gemacht

    Also doch Secure Boot Problem eventuell wie im Dashbaord :)

    Besser ist es natürlich wenn du siehst was du bedienst, HDMI ist da das Problem nun, oder eben doch die Graka die da mist macht, meistens liegst aber am HDMI


    Der Text rechts oben im Bild, das ist nur ein Teil vom Text der eigentlich zentral auf dem Monitor scheinen sollte ;)

    mfG

  • Besser ist es natürlich wenn du siehst was du bedienst, HDMI ist da das Problem nun,

    Danke dir!

    In einer ruhigen Minute probiere ich das noch einmal. Sowohl mein Monitor als auch die Grafikkarte haben Displayport und ein solches Kabel habe ich auch, daran wird es nicht scheitern.

    Derzeit bin ich wieder in Debian unterwegs, Abhilfe war es den nvidia Treiber runter zu laden und zu installieren.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • wie hast du den denn genau installiert ?

    Ganz simpel, einfach nur als root in einem root Terminal direkt nach dem Boot:

    Code
    sh ./NVIDIA-Linux-x86_64-550.107.02.run

    Ich muss dazu sagen ich hatte Glück das kein X Server gestartet war denn die Anleitung von nvidia sagt das man den x-server beenden soll vor der Installation. Allerdings habe ich keine Ahnung wie ich das machen soll 😳


    Ausgesucht und geladen von nvidia:

    Treiberdetails | NVIDIA
    Laden Sie den <dd~LanguageName> <dd~Name> für <dd~OSName> -Systeme herunter. Veröffentlicht: <dd~ReleaseDateTime>
    www.nvidia.com

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Also oldschool wie früher

    Ich muss dazu sagen ich hatte Glück das kein X Server gestartet war denn die Anleitung von nvidia sagt das man den x-server beenden soll vor der Installation. Allerdings habe ich keine Ahnung wie ich das machen soll 😳

    Deswegen hat man auch damals schon über SU (root) mit dem Terminal in Init 3 runter die ohne grafischer Oberfläche so quasi X.Org beendet, wie genau der Befehl war weiss ich nicht mehr.

    Terminal im Vollbild dann halt :)

    mfG

  • Also oldschool wie früher

    wie genau der Befehl war weiss ich nicht mehr.

    Das wäre interessant zu wissen, eine andere Methode wäre einen entsprechenden Boot Eintrag zu machen das eben nicht in X gestartet wird.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!