HP t640 permite iniciar sistemas operativos de terceros con Secure Boot
Usuarios de HP t640 reportan que, con la versión adecuada de BIOS y ajustes específicos, es posible arrancar IGEL OS o Linux firmado por Microsoft sin desactivar Secure Boot.
Un usuario de Reddit preguntó si alguien había conseguido iniciar un sistema operativo de terceros —como IGEL OS o una distribución Linux firmada por Microsoft— en un servidor HP t640 con Secure Boot activado. El problema es que el firmware muestra una "Secure Boot Violation" al usar las claves de HP y no ofrece la opción "Allow Microsoft 3rd Party UEFI CA" en la BIOS.
Según los comentarios, la solución pasa por actualizar el BIOS a una versión que incluya soporte para certificados de terceros y habilitar la opción de "Custom Secure Boot". En esa modalidad se pueden cargar manualmente los certificados de Microsoft o de la distribución Linux, lo que evita la violación y permite el arranque seguro. No se menciona una versión concreta, pero varios usuarios indican que la serie 1.0.3 o superior ya contiene la opción requerida.
El procedimiento típico consiste en:
- Descargar el firmware más reciente desde el portal de soporte de HP.
- Instalarlo siguiendo las instrucciones de actualización de BIOS.
- Entrar en la configuración de Secure Boot y cambiar el modo de "Standard" a "Custom".
- Importar el certificado de la autoridad de certificación de Microsoft (o el de la distro Linux) mediante la herramienta de gestión de claves del firmware.
- Guardar los cambios y reiniciar.
Con esos pasos, los usuarios reportan que el servidor arranca sin desactivar Secure Boot y sin recibir la violación. La comunidad sigue compartiendo versiones de BIOS que funcionan y ejemplos de certificados importados en el hilo de Reddit.
Esta información es útil para administradores que gestionan entornos de escritorio virtualizado o estaciones de trabajo basadas en HP t640 y necesitan mantener la integridad del arranque mientras ejecutan sistemas operativos no nativos.
