Microsoft UEFI Update

Das nächste SHIM-Update aller SecureBoot-fähigen Linuxdistributionen wird mit dem Stammzertifikat “Microsoft Corporation KEK 2K CA 2023” unterzeichnet sein. Somit muss vor dem nächsten SHIM-Update dieses neue Stammzertifikat im KEK installiert sein. Ansonsten startet der Rechner nach dem SHIM-Update bei aktiviertem UEFI Secure Boot nicht mehr die Linux-Installation.

Aus Sicherheitsgründen sollte UEFI Secure Boot aktiv sein. Für mehr Informationen zum Thema “Microsoft-Zertifikatswechsel für UEFI Secure Boot” siehe:
https://forums.opensuse.org/t/problem-loading-x-509-certificate-22/192730