ROCK Pi Xでセキュアブートするにはmeta-efi-secure-bootを使用する。 今回の環境では、次のような順序でプログラムが実行される。 1. UEFIファームウェア 2. shim 3. SELoader(meta-efi-secure-bootオリジナル) 4. grub 5. Linux Kernel
do_deployをから実装で上書きすることで署名されていないgrubが起動メディアにインス トールされることを回避。 FILESEXTRAPATHS:prepend := "${THISDIR}/${PN}:" # avoid the installing grubx64.efi which does not certified. do_deploy() { }