RangeeOS - MOK für Secure Boot ausrollen

Zuletzt geändert von René Vögeli am 2026/01/27 13:50

Ab RangeeOS 13.00 kann Secure Boot auf den Geräten genutzt werden. Bevor Secure Boot jedoch auf eigener Hardware aktiviert werden kann, muss zuvor sichergestellt werden, dass unser Rangee MOK (Machine Owner Key) auf dem Gerät installiert wurde.

Es gibt 2 Möglichkeiten die Installation des MOK zu starten.

Die Installation des MOK besteht aus 2 Teilen. Über die Kommbox oder ein Installationsmedium wird die Installation gestartet. Die eigentliche Übertragung ins Bios findet aber außerhalb des Rangee OS statt.
Beachten Sie daher, dass diese Vorgang nicht aus der Ferne ausgeführt werden kann

Ausrollen des Schlüssel über...

... bestehende RangeeOS Installation

  • Navigieren Sie in der Kommbox zu System -> Bootloader.
  • Betätigen Sie den Button Ausrollen neben der Option Rangee SecureBoot-Signaturschlüssel (MOK) ausrollen.
    1769417807823-850.png
  • Notieren Sie die PIN und klicken Sie auf Absenden.
    1769098028735-778.png
  • Starten Sie Ihren Client neu und folgen Sie den Anweisungen

... ein RangeeOS Installationsmedium

Die hier beschriebenen Optionen stehen nur bei einem Boot von ISO Dateien ohne die Endung "unattended" im Dateinamen zur Verfügung.

  • Erstellen Sie wie hier beschrieben einen USB-Stick zur RangeeOS Installation
  • Booten Sie vom USB-Stick
  • (Optional) Führen Sie zunächst die Installation von Rangee OS auf dem Gerät aus
  • Wählen Sie die Option Enroll MOK for Secure Boot
    1769419349061-481.png
  • Bestätigen Sie die Sicherheitsabfrage mit Yes
    1769419444164-614.png
  • Notieren das hier angezeigte Passwort
    1769419480776-801.png
  • Starten Sie den Client neu und folgen Sie den Anweisungen

Übertragung des Schlüssel ins Bios

Beim Neustart startet der Client sofort das Shim UEFI key management. Dieses leitet Sie durch die notwendigen Schritte.

  1. Drücken Sie innerhalb von 60 Sekunden eine beliebige Taste um die Installation des Schlüssels zu starten. Erfolg innerhalb dieser Zeit kein Tastendruck, muss der Ausrollprozess erneut gestartet werden.
    step1.png
  2. Wählen Sie Enroll MOK
    step2.png
  3. Wählen Sie Continue
    step3.png
  4. Wählen Sie Yes
    step4.png
  5. Tragen Sie den zuvor notierten PIN ein
    step5.png
  6. Wählen Sie Reboot
    step6.png

Das Ausrollen des MOK ist damit abgeschlossen. Sie können nun Ihr Gerät neu starten und Secure Boot aktivieren.