Как настроить сертификаты Secure Boot в QEMU на Ubuntu 24.04 для запуска гостевой ОС Windows?

Здравствуйте! Я прохожу курс “от 0 до Linux админа” здесь: Learn Programming Online | Courses for Developers | YODO, и у меня возникла проблема с сертификатами Secure Boot в QEMU на Ubuntu 24.04 для гостя Windows 11.

У меня есть компьютер с Ubuntu 24.04 LTS, на котором работает QEMU/KVM. В одной из виртуальных машин установлен Windows 11 с включенным Secure Boot, как требуется. Я заметил, что сертификаты, выданные в 2011 году, истекают в следующем месяце, и кажется, что моя виртуальная машина не использует новые сертификаты, выпущенные в 2023 году.

Когда я проверяю статус Secure Boot в Windows, он сообщает, что Secure Boot включен, но устройство использует более старую конфигурацию доверия, которую необходимо обновить. Я просматривал информацию о сертификатах, и у меня возникли вопросы о том, как обновить сертификаты в QEMU.

Вот основные моменты, которые меня беспокоят:

  1. Как убедиться, что OVMF использует все новые сертификаты Secure Boot от 2023 года?
  2. Есть ли инструкции или шаги, которые нужно выполнить в Ubuntu, чтобы правильно обновить сертификаты Secure Boot для Windows 11 в виртуальной машине?

Буду благодарен за любую помощь или советы по этому вопросу! Спасибо!

Спасибо за ответ! У меня все получилось, сертификаты Secure Boot в QEMU на Ubuntu 24.04 настроены, и я смог запустить гостевую ОС Windows. Очень благодарен за помощь!