Desativar o Secure Boot - Ubuntu 19.10

Salve, galera.
Tenho um Dell Inspiron-5567, veio com windows 10 de fábrica mas eu uso em dual boot há bastante tempo. Já usei o Ubuntu 18.04, o Mint, o Ubuntu 19.04 e, mais recentemente o Debian 10.
Resolvi voltar para o Ubuntu, baixei a ISO do 19.10, fiz o pendrive bootavel, mas na hora de fazer o boot por ele… só uma tela preta. Tentei várias vezes, baixei novamente a ISO, fiz de novo o pendrive e nada. Para tirar a dúvida, fiz outros dois pendrives: um com o Debian e outro com o ubuntu 19.04, e ambos funcionaram normalmente.

Como solução (na hora nem pensei no secure boot) eu instalei o 19.04 e depois usei fiz o upgrade via terminal para o 19.10. Tudo certo, até eu reiniciar e… logo após o Grub…uma tela laranja. Reiniciei algumas vezes e quando fui n a opção “Ubuntu, with Linux 5.3.0-19-generic (recovery mode)” recebi uma mensagem " EFI: Secure boot is enabled", e só consegui iniciar o sistema quando fui nas opções avançadas e escolhi a opção do Kernel 5.0.0-32-generic, ao invés da 5.3.0.19-generic, que é o padrão.

Como não fiquei satisfeito com a solução, fui nas configurações de BIOS no notebook e desabilitei o secure boot e… bingo. Funcionou normalmente.
Posso ir usando assim de boa, mas gostaria de poder ativar a opção secure boot novamente…

Alguém tem alguma luz, dica, sobre o porque disso acontecer e/ou de como resolver?

Abraços!

1 Curtida

Olá @dtravaina tudo beleza?

Em teoria tudo o que você precisa é baixar as chaves corretas para o seu fabricante (caso ele tenha disponibilizado para o Ubuntu). Nunca tentei usar o Ubuntu com o Secure Boot então não posso afirmar com 100% de certeza.

Teste esse método aqui e veja se resolve seu problema.
https://wiki.ubuntu.com/UEFI/SecureBoot/DKMS

:vulcan_salute:

2 Curtidas

Valeu Edson! Eu tentei aqui, mas o único jeito que funcionou foi desabilitando o Secure Boot na BIOS.

Curioso que isso só acontece com o Ubuntu 19.10. E com o Secure Boot da BIOS ativado (como vem de fábrica no note), nem o pendrive bootavel funciona.
Fiz pendrives bootaveis com o fedora 31, Debian 10, Ubuntu 19.04, todos funcionaram normalmente.

Alguém mais passou por isso?

Acho que vou fazer um teste no final de semana para ver como minha instalação se comporta com o Secure Boot ativo.

:vulcan_salute:

O que pode estar ocorrendo é algum bug no processo de instalação do kernel, talvez no script pós instalação. Dê uma verificada se o pacote “shim” está instalado, normalmente ao instalar o novo kernel o shim teria que assinar a nova imagem efi.