2025-11-13 (Th) [長年日記]
_ Mosby で secure boot 証明書を更新
Mosby は Rufus の中に入っているので、Rufus な USB stick を作る。
Rufus は ここから rufus-4.11.exe を ダウンロードする。.sig は不要 (issue に書いてあったけど、exe 実行時にチェックはされるので、sig でチェックする必要はないそうな)。
exe を実行したらウィンドウが表示されるので、 右の選択の▼からダウンロードを選択し、ダウンロードをクリックする。 ダイアログが表示されるので、UEFI Shell 2.2 を選択し、あとは「続ける」をクリックしていくと、 ダウンロードが始まる。 USB stick の作成で解りにくいのはそのくらいかなー。
BIOS 設定画面に入って、secure boot off, setup mode custom にして、USB stick から起動。
UEFI Shell が起動するので、fs2: して、ls、Mosby_x64.efi。
Mosby が起動するので、英語読みながら、Enter 押していくだけ。
終わったら、また BIOS 設定画面に入って secure boot on にする。
Mosby によって UEFI 変数が初期化されて mokutil --disable-validation のフラグが消えてるので、 secure boot off → 起動 → --disable-validation → secure boot on → … のコンボ。
こんなもんで起動するようになった。
MosbyKey*.* が USB stick の中にできてるので、コピーして持っておく。PK に対応した署名鍵だと思う。 英語を読んだところ、USB stick の中にこれがあれば、新たには生成せずこれを使ってくれるらしい。