トップ «前の日記 最新 次の日記»

2025-11-13 (Th) [長年日記]

_ Mosby で secure boot 証明書を更新

Mosby は Rufus の中に入っているので、Rufus な USB stick を作る。

Rufus は ここから rufus-4.11.exe を ダウンロードする。.sig は不要 (issue に書いてあったけど、exe 実行時にチェックはされるので、sig でチェックする必要はないそうな)。

exe を実行したらウィンドウが表示されるので、 右の選択の▼からダウンロードを選択し、ダウンロードをクリックする。 ダイアログが表示されるので、UEFI Shell 2.2 を選択し、あとは「続ける」をクリックしていくと、 ダウンロードが始まる。 USB stick の作成で解りにくいのはそのくらいかなー。

BIOS 設定画面に入って、secure boot off, setup mode custom にして、USB stick から起動。

UEFI Shell が起動するので、fs2: して、lsMosby_x64.efi

Mosby が起動するので、英語読みながら、Enter 押していくだけ。

終わったら、また BIOS 設定画面に入って secure boot on にする。

Mosby によって UEFI 変数が初期化されて mokutil --disable-validation のフラグが消えてるので、 secure boot off → 起動 → --disable-validation → secure boot on → … のコンボ。

こんなもんで起動するようになった。

MosbyKey*.* が USB stick の中にできてるので、コピーして持っておく。PK に対応した署名鍵だと思う。 英語を読んだところ、USB stick の中にこれがあれば、新たには生成せずこれを使ってくれるらしい。


編集 パスワード変更