Désactiver « sécure Boot » sur PC HP pour GRUB-Mageia

Eric-02 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -  
Eric-02 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour. 

Je vous pose une question un peu ardue : J'ai un PC HP d'occasion. J'ai réussi, dans un premier temps, à installer Linux Mageia sur une partition que j'ai faite (suite petite diminution de la partition Windows 11) à partir d'une vieille clé ou j'avais une ancienne version de Mageia-Linux. Aussitôt installée, je l'ai mise à jour après avoir défini les miroirs. Donc La Mageia se retrouve installée et récente.

Ça marchait...

Mais « Wolf sécure boot » s'est réactivé. Résultat : Impossible de démarrer, ni sur Linux ni sur Windows. Après une manip, je réussis à démarrer de nouveau sur Windows... Mais plus de GRUB ! Donc plus de Linux !

Qu'à cela ne tienne, je me dis que je vais booter sur ma clé et je vais réinstaller le petit GRUB qui va bien... Sauf que le PC refuse de booter sur une clé maintenant, il me dit toujours : « Selected boot image did not authenticate. Please presse enter to attemps boot next device ». J'ai beau aller dans le BIOS et désactiver « security boot », celui-ci se remet à chaque fois ! Donc impossible de booter sur une clé. Je précise aussi que les options « Clear Secure Boot keys » et « Reset Secure boot keys to factory defaults » sont grisées dans le BIOS et, donc, pas utilisables... (même si on a essayé de débloquer ça avec HP).

Qu'à cela ne tienne — me dis-je — il veut une signature compatible, je vais mettre à jour ma clé USB pour lui en donner une... Je télécharge Mageai-9 sur un miroir. Je vérifie mon image ISO avec, en ligne de commande : « CertUtil -hashfile Mageia-9-x86_64.iso SHA512 » qui me donne : « CertUtil: -hashfile La commande s’est terminée correctement. ». Bien. Après, j'installe l'ISO sur la clé USB avec Rufus et je relance le PC. Et là... À nouveau, patatras, il me dit : «  Selected boot image did not authenticate. Please presse enter to attemps boot next device » !

Bon, j'ai été en contact avec HP, j'ai eu plusieurs interlocuteurs très sympa. Mais ils sont un peu perplexes et surpris par le contexte : c'est un PC d'occasion qui appartenait à une entreprise avant (Passé par BackMarket). Du coup, l'administrateur du BIOS, c'est qui ? Ce qui est surprenant, c'est que dans un premier temps, j'ai pu faire des modifications. Puis plus du tout ?! HP — après d'autres tentatives de déblocage malheureusement infructueuses mais intéressantes techniquement — ils m'ont proposé d'ouvrir le PC et de changer le disque dur ou de carrément réinstaller Windows complètement !

Bon, je l'utilise le PC déjà, en attendant, j'étais sur un montage vidéo... un peu compliqué de tout réinstaller au milieu... Ils m'ont dit :  « revenir vers moi dès qu'ils auront une nouvelle solution ». (En attendant, merci à eux pour le service, pro et sympa, et le temps passé. En espérant qu'ils trouvent une solution).

Du coup, de mon côté, je ne vais pas juste attendre : je suis toujours en recherche de solution.

Ma question, vous l'aurez deviné : auriez-vous une idée de comment faire ? Est-il possible de récupérer la clé du système et de faire une Iso Mageai avec cette clé par exemple ? Ou toute autre piste... je suis preneur. Surtout, j'aimerais m'éviter un retour du PC à BackMarket et ne plus avoir de PC en attendant... (je leur ai envoyé un message aussi à BackMarket, voir s'ils ont une piste...). 

A voir également:

1 réponse

Winux
 

Bonjour,

Quand vous quittez le bios, vous sauvegardez les paramètres ?

Je ne comprends pas votre dernier paragraphe, ce que vous essayez de faire.

0
brucine Messages postés 21888 Date d'inscription   Statut Membre Dernière intervention   3 472
 

Bonjour,

Wolf Secure Boot est une solution soit autonome soit intégrée dans certaines machines professionnelles (probablement HP Wolf Security).

HP a d'autres sécurités de ce type sur des machines professionnelles qui sont implémentées soit par voie logicielle, soit dans le Bios, soit les deux.

Dans un cas comme dans l'autre et ici la sécurité est protégée par une clé cryptographique, il n'y a sûrement aucun moyen de s'en défaire sans la connaître sauf si en effet elle n'est que logicielle en changeant le disque.

Le PC doit être considéré comme inutilisable en l'état et retourné pour remboursement, il est d'ailleurs scandaleux que des vendeurs professionnels commercialisent des machines sur lesquelles ce type de sécurité serait présente ou dont le code ne serait pas fourni.

0
Eric-02 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   5
 

Bonjour, oui, bien sûr, je sauvegarde quand je sors du BIOS. Bien sûr. Mais merci de préciser.

0