Вопрос или проблема
Когда я пытаюсь использовать установочный носитель Ubuntu 20.04 LTS, сертификат больше не действителен и мешает использовать его с Secure Boot. Доступен ли ISO образ 20.04 LTS Desktop с действительным сертификатом?
Иметь USB с Ubuntu Live удобно, это полезно для ремонтов, резервного копирования дисков и изменения их размера и т. д. Да, можно отключить Secure Boot, загрузиться с USB и снова включить Secure Boot, но это неудобно и потенциально создает риск безопасности, если он не будет включен снова. Можно использовать более позднюю версию Ubuntu — но с другим ядром, рабочим столом и другими изменениями. Было бы лучше иметь последнюю версию 20.04 LTS с действительным сертификатом.
Кстати, срок действия сертификата истек и не был продлен? Есть ли у уполномоченного органа основания полагать, что его злоупотребляли? Есть ли проблемы с безопасностью у 20.04 LTS, которые заставили Ubuntu аннулировать сертификат? Или существует другая проблема?
Когда ключ аннулируется, создается и выпускается новый носитель; например, https://fridge.ubuntu.com/2023/03/23/ubuntu-20-04-6-lts-released/ говорит
“В отличие от предыдущих точечных релизов, 20.04.6 является обновлением носителя установщика amd64 после недавних аннулирований ключей, что позволяет снова использовать их на системах с включенным Secure Boot.”
Всего было выпущено 7 ISO образов для Desktop/Server только для amd64 и релиза 20.04 (7 Desktop + 7 Server); где вы указываете только детали релиза (нет подсказок о том, к какому носителю 20.04 вы обращаетесь, так как ДА, некоторые были выпущены с теми, что в настоящее время аннулированы с новыми носителями, выпущенными, когда это происходит)
Ответ или решение
Ubuntu 20.04 LTS ISO с действительным сертификатом
Ubuntu 20.04 LTS (Long Term Support) является одной из самых популярных версий операционной системы на базе Linux. Однако, пользователи, желающие установить эту версию на системы с включенной функцией Secure Boot, могут столкнуться с проблемой недействительного сертификата. Это связано с тем, что определенные образцы ISO были опубликованы с сертификатами, которые в последствии утратили свою силу, что затрудняет использование медиа установщика на системах с активной защитой Secure Boot.
### Проблема
Когда сертификат, используемый для проверки подлинности установочных образов, аннулируется, пользователи получают сообщения об ошибках, связанные с Secure Boot, что делает невозможным загрузку системы с таких медиа. Данная ситуация может вызывать беспокойство, так как требует от пользователя или отключения функции Secure Boot, или использования более поздних версий Ubuntu, что может привести к другим изменениям, включая разные ядра и различные рабочие среды.
### Решение
В ответ на ваши опасения, да, Ubuntu выпустила обновленный ISO образ — Ubuntu 20.04.6 LTS, который был выпущен для устранения проблемы с сертификатами. Согласно официальным источникам, этот образ был создан как “обновление” для установки amd64, чтобы восстановить их использование на системах с включенной безопасной загрузкой.
С момента выхода 20.04.6 LTS, пользователи могут загрузить актуальный установочный образ, который содержит действительные сертификаты. Это означает, что вы можете продолжать использовать версии 20.04 LTS без необходимости отключения Secure Boot или перехода на более поздние версии, если такая необходимость не требует больше изменений системы.
### Причины аннулирования сертификата
Стоит упомянуть, что аннулирование сертификатов может произойти по нескольким причинам. Обычно это может быть связано с устареванием ключей, повышением требований безопасности или даже возможными скомпрометированными сертификатами. Canonical (компания, стоящая за Ubuntu) стремится обеспечивать безопасность и актуальность своих дистрибутивов, поэтому в случае проблем с сертификатами, они оперативно действуют, создавая новые образы с обновленными ключами.
### Заключение
В итоге, если вас интересует получении актуальной версии Ubuntu 20.04 LTS с действительным сертификатом, вам следует загружать ISO образ, выпущенный после 23 марта 2023 года, а именно Ubuntu 20.04.6 LTS. Это гарантирует, что ваш установочный процесс пройдет без проблем с Secure Boot. Не забывайте проверять официальные источники на предмет актуальности и безопасности скачиваемого программного обеспечения для избегания потенциальных рисков.