带安全启动的 cdrom 中的 Clonezilla

Clonezilla in cdrom with Secure boot

我们使用 clonezilla 来刷新恢复并重新映像损坏的系统。 SecureBoot is enabled 时,我们无法从 cdrom 的 Clonezilla 映像启动,因为它抱怨签名无效。

我用安全密钥签署了 bootx64.efigrubx86_64.efi 二进制文件,但即便如此我也无法从 cdrom 启动 clonezilla 映像。

有两种方法可以使用 Clonezilla 来恢复损坏的系统。

  1. 使用 USB 恢复和恢复:使用您的安全密钥在 Clonezilla.iso 中签署 bootx64.efi 和 grubx86_64.efi 就足够了。
  2. 使用CDROM恢复和恢复:efiboot.img中的bootx64.efi和grubx86_64.efi需要签名。这可以通过

    • 正在从 clonezilla.iso
    • 复制 efiboot.img
    • 正在装载复制的 efiboot.img
    • 正在挂载目录中签署 EFI 应用程序
    • 正在卸载已挂载的目录。
    • 正在用这个新的 efiboot.img 替换 clonezilla.iso 中的 efiboot.img。