Se configurará Secure Boot con llaves del dueño y se pondrá contraseña al BIOS para impedir su desactivación.
- Prender el servidor y entrar al BIOS (usualmente con la tecla
F2
). - Configurar el Secure Boot en modo "Setup", guardar y reiniciar.
- Después de iniciar sesión con
admin
, ejecutar:sudo ./scripts/secureboot.sh
. - Si no hubo errores, entonces ejecutar
reboot
para reiniciar y entrar al BIOS nuevamente. - Salir del modo "Setup" y habilitar Secure Boot.
- Ponerle contraseña al BIOS, guardar y reiniciar.
- Después de iniciar sesión con
admin
, ejecutar:sbctl status
. El mensaje debería decir que está instalado y Secure Boot habilitado.