Secure Boot y Linux Mint: ¿hay que desactivarlo?
Secure Boot (arranque seguro) es una protección del PC que solo deja arrancar programas firmados. Aquí ves si Linux Mint funciona con ella activada, cuándo tendrás que hacer algo y qué hacer con los controladores de NVIDIA.
- Tiempo de lectura unos 5 min (estimación)
- Basado en la documentación oficial
- Revisado 29-sep-2026
Respuesta corta
- Normalmente, no hay que desactivarlo. Linux Mint 22 se basa en Ubuntu 24.04, que arranca con Secure Boot gracias a un cargador firmado por Microsoft.
- Si sale «Secure Boot Violation» al arrancar, Linux Mint propone repetir la instalación con internet o, si no, desactivar Secure Boot.
- Con una tarjeta NVIDIA, al instalar su controlador el sistema te pedirá una contraseña para registrar una clave en el siguiente arranque. Si haces ese paso, Secure Boot puede seguir activado.
En esta guía · 6 apartados
Qué hace Secure Boot con Linux
Según la documentación de Ubuntu, con Secure Boot el PC comprueba cada programa que se carga al arrancar contra unas claves guardadas en el propio PC. Casi todos los PC traen las de Microsoft, y por eso Linux usa un primer cargador, el «shim», firmado por Microsoft. El shim comprueba después el resto (GRUB y el núcleo de Linux), firmados por Canonical, la empresa de Ubuntu.
Además, el núcleo solo carga los controladores firmados. Ahí está el único caso habitual en el que tendrás que hacer algo: los controladores que no vienen con el sistema, como los de NVIDIA.
Para ver si tu PC tiene Secure Boot activado, en Linux Mint 22.3 abre Información del sistema: en el apartado BIOS se ve el modo de arranque y el estado de Secure Boot.
Anuncios
Si sale «Secure Boot Violation»
Linux Mint da estas salidas si, después de instalarlo, el PC no arranca por una «Secure Boot Violation»:
- Repetir la instalación con el PC conectado a internet antes de empezar, y sin marcar la opción de instalar software de terceros para gráficos, Wi-Fi y multimedia.
- Si no funciona, desactivar Secure Boot en la configuración del PC (UEFI).
Si el mensaje es «Verifying shim SBAT data failed», es otro problema, causado por una actualización de Windows: lo explicamos en «Verifying shim SBAT data failed»: cómo arreglarlo.
Controladores de NVIDIA con Secure Boot
Linux Mint instala los controladores de NVIDIA con Gestor de controladores (Driver Manager). Como esos controladores no son de Linux Mint, hay que firmarlos con una clave propia del PC, llamada MOK. Linux Mint usa la misma base que Ubuntu 24.04, y la documentación de Ubuntu explica cómo funciona:
- Al instalar el controlador, el sistema crea la clave y te pide una contraseña. Elige una sencilla: solo la usarás una vez.
- Reinicia. Antes de arrancar Linux verás una pantalla azul de texto (MokManager). Elige Enroll MOK, revisa la clave y confirma.
- Escribe la contraseña del punto 1 y reinicia.
A partir de ahí, el controlador de NVIDIA se carga con Secure Boot activado.
Nota
Si en esa pantalla azul eliges seguir arrancando sin registrar la clave, el controlador no se cargará: Ubuntu explica que el núcleo no carga controladores sin firmar. Según su documentación, al volver a instalar el controlador el sistema te volverá a pedir que registres la clave.
Si decides desactivarlo
Ubuntu recoge desactivar Secure Boot en la configuración del PC como una opción válida, pero Secure Boot existe para impedir que se cargue código no fiable al arrancar. Si lo desactivas, pierdes esa protección.
Si en el mismo PC tienes Windows con BitLocker, Microsoft avisa de que los cambios en el arranque pueden hacer que Windows pida la clave de recuperación. Tenla a mano: si usas una cuenta de Microsoft, está en aka.ms/myrecoverykey.
Preguntas frecuentes
¿Es más seguro dejarlo activado?
Sí. Es la protección que impide arrancar programas no firmados antes de que se cargue el sistema.
¿Necesito desactivarlo para probar Linux Mint desde un USB?
Normalmente no. Si el USB no arranca y sale un error de Secure Boot, comprueba que usas la versión actual de Linux Mint, descargada de su web oficial.
¿Y si tengo Windows y Linux Mint en el mismo PC?
Funcionan los dos con Secure Boot activado. Cómo instalarlos: Arranque doble con Windows 11 y Linux Mint.
Anuncios
Guías relacionadas
- «Verifying shim SBAT data failed»: cómo arreglarlo
- Arranque doble con Windows 11 y Linux Mint
- Pasar de Windows 10 a Linux sin perder datos
- Arranque doble para jugar: Windows con Bazzite o SteamOS
Escrita por Darío. Basada en la documentación oficial de Linux Mint, Ubuntu y Microsoft. Quién escribe esta web.
- Linux Mint: EFI (Secure Boot Violation)
- Linux Mint: Notas de la versión 22.3 (base Ubuntu 24.04 y controladores NVIDIA)
- Linux Mint: Novedades de la 22.3 (Información del sistema)
- Ubuntu: UEFI Secure Boot (shim, MOK y controladores de otros fabricantes)
- Microsoft: Cuándo pide BitLocker la clave de recuperación
- Microsoft: Buscar la clave de recuperación de BitLocker