Abend!
Hab Gigabyte B760 Gaming X DDR4 mit dem neuesten BIOS. Intel CPU, AMD Grafikkarte. OpenCore läuft ohne Secure Boot tip top. Ich brauche kein Apple Secure Boot, ich brauche nur, dass Windows Secure Boot und TPM aktiviert haben kann - damit ich Battlefield 6 spielen kann ![]()
Ich habe versucht, die OpenCore EFI-Binärdateien und Treiber mit dieser Anleitung zu signieren: https://github.com/profzei/Mat…Secure-Boot-with-OpenCore.
- In meine Ubuntu Partition gebootet, Schlüssel nach dem Guide generiert und meine OpenCore EFI-Partition gemountet.
- Alle .efi Dateien, aus dem EFI mit den extrahierten privaten und öffentlichen Schlüsseln mit openssl signiert
- Die signierten efi files zurück in den EFI-Bootloader gelegt und die privaten und öffentlichen Schlüssel in einen seperaten Ordner auf dem EFI kopiert, damit ich aus dem BIOS darauf zugreifen kann.
Ich bin in mein BIOS gegangen und habe mehrere Ansätze versucht, aber es scheint unmöglich, Secure Boot mit OpenCore auf diesem Gigabyte-Mainboard zum Laufen zu bringen. Das ganze resultiert darin, dass ich meist einen schwarzen Screen hab und irgedwann auch der CPU Lüfter auffhört, also irgendein toter C-State erreicht wird.
Zur Wiederherstellung muss ich das BIOS mit Q-Flash auf einem USB-Stick neu flashen (was meine generierten PK/KEK/db-Schlüssel denke ich mal vollständig obsolet macht (Oder bleiben die bestehen??).
Es gibt jedoch EINE Methode, die Secure Boot zum Funktionieren bringt, aber mit einem großen Nachteil: Ich kann nicht auf das BIOS zugreifen und ich kann auch nicht in OpenCore booten. Es bootet einfach nach einem schwarzen Bildschirm und 2 Minuten Wartezeit direkt in Windows - ohne Auswahlmöglichkeiten. Um das wieder zurückzusetzen muss ich wieder Q-Flashen.
Es ist absolut seltsam und der ganze Prozess dauert EWIG (seit gestern Mitternacht sitz ich hier dran.)
---
Hier ist genau, was ich nach einem kompletten BIOS-Reset (Werkeinstellungen) gemacht habe, um wenigstens in den Windows-Secure-Boot-Modus zu gelangen:
- XMP Profil 1 aktiviert
- Re-Size BAR aktiviert
- Bestätigt, dass CSM deaktiviert ist
- Bestätigt, dass TPM aktiviert ist
Erster Boot:
1. Secure Boot auf Deaktiviert gesetzt
2. Secure Boot von Standard auf Custom geändert
3. Restore Vendor Keys - wenn aufgefordert 'Save Without Quit' gecanceled. (BIOS schaltet dann von Setup auf User Mode um)
4. BIOS Einstellungen speichern und neu starten
Zweiter Boot:
1. Secure Boot von Custom zurück auf Standard geändert.
2. Als aufgefordert, ohne Speichern neu zu starten → Abgebrochen
3. Secure Boot auf Aktiviert gesetzt
4. Speichern und neu starten
Dann rödelt er mit schwarzen screen für 1-3 Minuten und auf einmal landet man in Windows. Da hilft keine Tastenkombi, der bootet einfach direkt durch.
---
Ich raff es alles nicht. Das ist so eine verkorkste Sache mit diesen Gigabyte Board.
Hier sind meine vollständigen Specs: https://pcpartpicker.com/b/KHPV3C
Wenn EFI hilft pack ich das auch noch dazu.