{"id":14104,"date":"2026-02-16T15:12:47","date_gmt":"2026-02-16T15:12:47","guid":{"rendered":"https:\/\/howtogeek.blog\/it\/?p=14104"},"modified":"2026-02-16T15:12:47","modified_gmt":"2026-02-16T15:12:47","slug":"come-attivare-la-compatibilita-secure-boot-con-ventoy","status":"publish","type":"post","link":"https:\/\/howtogeek.blog\/it\/come-attivare-la-compatibilita-secure-boot-con-ventoy\/","title":{"rendered":"Come attivare la compatibilit\u00e0 Secure Boot con Ventoy"},"content":{"rendered":"<p>Ventoy \u00e8 uno strumento piuttosto utile per creare unit\u00e0 USB multiboot, soprattutto se si \u00e8 stanchi di dover gestire tonnellate di configurazioni di avvio ISO separate.\u00c8 gratuito, open source e tende a funzionare bene su sistemi diversi. Ma, naturalmente, quando entra in gioco l&#8217;avvio sicuro, le cose possono farsi un po&#8217; complicate. Alcuni utenti si imbattono nel fastidioso errore &#8220;Verifica fallita: (01XA) Violazione della sicurezza&#8221; quando provano ad avviare le loro unit\u00e0 Ventoy, ed \u00e8 un po&#8217; fastidioso perch\u00e9 di solito si verifica sui sistemi UEFI pi\u00f9 recenti con avvio sicuro abilitato. Fortunatamente, \u00e8 possibile supportare l&#8217;avvio sicuro con alcune modifiche, principalmente registrando la chiave o l&#8217;hash di Ventoy nel database delle chiavi attendibili del computer. Tuttavia, a prima vista non \u00e8 sempre ovvio come farlo, e alcuni potrebbero semplicemente voler disabilitare del tutto l&#8217;avvio sicuro, il che \u00e8 del tutto comprensibile se armeggiare sembra troppo complicato o rischioso.<\/p>\n<p>D&#8217;altro canto, se si desidera mantenere attivo l&#8217;avvio sicuro e far s\u00ec che Ventoy si avvii senza problemi, ecco alcune valide opzioni. Bisogna solo tenere presente che non tutti i metodi sono garantiti al 100%, soprattutto se le cose non vanno come previsto, le impostazioni del BIOS variano notevolmente o il firmware \u00e8 pi\u00f9 protetto di Fort Knox. Nella maggior parte dei casi, tuttavia, questi passaggi dovrebbero almeno consentire di superare l&#8217;errore di verifica e rendere nuovamente avviabile la chiavetta USB senza disattivare completamente le funzionalit\u00e0 di sicurezza.<\/p>\n<h2>Come risolvere i problemi di avvio sicuro con Ventoy<\/h2>\n<h3>Registra la chiave di Ventoy dal disco<\/h3>\n<p>Questo metodo consiste nell&#8217;aggiungere la chiave di firma di Ventoy al database Machine Owner Key (MOK): \u00e8 come dire al BIOS: &#8220;Ehi, ora mi fido di questa unit\u00e0&#8221;.\u00c8 utile per chi desidera il supporto per l&#8217;avvio sicuro, senza doverlo disabilitare del tutto. Quindi, perch\u00e9 preoccuparsene? Beh, perch\u00e9 senza registrare la chiave, il sistema generer\u00e0 un errore di violazione della sicurezza al primo avvio. Aspettatevi che funzioni se il BIOS vi chiede di confermare la registrazione della chiave durante l&#8217;avvio, cosa piuttosto comune.<\/p>\n<ol start=\"1\">\n<li>Una volta visualizzata la schermata di verifica fallita durante l&#8217;avvio, premere <strong>Invio<\/strong>.<\/li>\n<li>Quindi, nella pagina di gestione delle chiavi UEFI shim, tocca un tasto qualsiasi (o segui le istruzioni sullo schermo) per procedere.<\/li>\n<li>Cerca l&#8217;opzione <strong>Registra chiave dal disco<\/strong> e selezionala, quindi premi Invio.<\/li>\n<li>Seleziona <strong>VTOYEFI<\/strong>, la directory contenente i file EFI di Ventoy. Premi Invio.<\/li>\n<li>Seleziona <code>ENROLL_THIS_KEY_IN_MOKMANAGER.cer<\/code>(questo \u00e8 il file chiave vero e proprio) e premi Invio. A volte potrebbe essere necessario spostarsi un po&#8217; per trovare questo file all&#8217;interno della directory EFI\/.<\/li>\n<li>Successivamente, seleziona <strong>Continua<\/strong> nella schermata successiva, quindi fai clic su <strong>S\u00ec<\/strong> per confermare la registrazione della chiave nell&#8217;elenco attendibile del tuo sistema.<\/li>\n<li>Infine, seleziona <strong>Riavvia<\/strong> e lascia che il sistema si riavvii. Se tutto \u00e8 andato per il verso giusto, Ventoy dovrebbe ora avviarsi senza problemi.<\/li>\n<\/ol>\n<p>Suggerimento: questa soluzione funziona bene sulla maggior parte delle configurazioni, soprattutto se il BIOS richiede esplicitamente la registrazione MOK. Alcuni sistemi richiedono una password durante la prima registrazione: non lasciarti ingannare da questo.<\/p>\n<h3>Registra l&#8217;hash dal disco (approccio alternativo)<\/h3>\n<p>Se registrare la chiave dal disco non ti convince o vuoi proteggere maggiormente il tuo sistema, puoi provare a fidarti del binario EFI specifico registrandone l&#8217;hash.\u00c8 un po&#8217; pi\u00f9 complesso, ma \u00e8 un&#8217;ottima soluzione se vuoi evitare di apportare modifiche a lungo termine alle tue chiavi attendibili. Un piccolo avvertimento: dovrai seguire gli stessi passaggi per accedere al menu MOK, ma invece di una chiave, ti fiderai del binario stesso: utile per soluzioni rapide, ma potrebbe essere necessario ripetere la procedura dopo gli aggiornamenti.<\/p>\n<ol start=\"1\">\n<li>Seguire <strong>i passaggi 1<\/strong> e <strong>2<\/strong> del metodo precedente per raggiungere la schermata di gestione MOK durante l&#8217;avvio.<\/li>\n<li>Selezionare <strong>Registra hash dal disco<\/strong> e premere Invio.<\/li>\n<li>Selezionare <strong>VTOYEFI<\/strong> sullo schermo, quindi premere Invio.<\/li>\n<li>Passare a <strong>EFI\/<\/strong>, quindi all&#8217;interno <strong>di BOOT\/<\/strong>.<\/li>\n<li>Selezionare <code>grubx64.efi<\/code>, che \u00e8 il binario del bootloader effettivo, e premere Invio.<\/li>\n<li>Al prompt successivo, seleziona <strong>Continua<\/strong>, quindi seleziona <strong>S\u00ec<\/strong> e <strong>Riavvia<\/strong> quando richiesto.<\/li>\n<\/ol>\n<p>Questo processo &#8220;si fida&#8221; direttamente del bootloader, quindi potrebbe essere necessario ripeterlo dopo gli aggiornamenti di sistema o se si sostituiscono i file EFI. Non \u00e8 pulito come registrare una chiave, ma a volte \u00e8 necessario se il BIOS \u00e8 molto restrittivo.<\/p>\n<h3>Disabilitare l&#8217;avvio protetto (a volte il modo pi\u00f9 semplice)<\/h3>\n<p>S\u00ec, se sei stanco di armeggiare con la registrazione \u2013 e onestamente, a volte \u00e8 semplicemente pi\u00f9 facile \u2013 anche disabilitare completamente l&#8217;avvio protetto funziona.\u00c8 un po&#8217; fastidioso che Ventoy abbia abilitato questa funzionalit\u00e0 di default nella versione 1.0.76, ma \u00e8 fattibile. Tieni presente che disattivare l&#8217;avvio protetto ti rende leggermente pi\u00f9 vulnerabile, ma pu\u00f2 risparmiarti un sacco di grattacapi, soprattutto se il tuo BIOS non supporta facilmente la registrazione delle chiavi.<\/p>\n<ol start=\"1\">\n<li>Riavvia il PC e premi il tasto che apre le impostazioni BIOS\/UEFI (spesso <strong>Canc<\/strong>, oppure <strong>F2<\/strong>, <strong>F10<\/strong> o <strong>F12, <\/strong> a seconda del produttore della scheda madre).<\/li>\n<li>Cerca un&#8217;opzione <strong>Modalit\u00e0 avanzata<\/strong> o <strong>Configurazione<\/strong> : a volte premere <strong>F7<\/strong> nel BIOS \u00e8 la soluzione migliore.<\/li>\n<li>Passare alla scheda <strong>Sicurezza<\/strong> (potrebbe variare in base alla versione del BIOS).<\/li>\n<li>Impostare <strong>Secure Boot Control<\/strong> o un&#8217;opzione simile su <strong>Disabilitato<\/strong>.<\/li>\n<li>Salva le modifiche (solitamente <strong>F10<\/strong> ) e riavvia.<\/li>\n<\/ol>\n<p>Dopodich\u00e9 il sistema non dovrebbe pi\u00f9 bloccare l&#8217;avvio forzato dalle unit\u00e0 USB Ventoy e non si verificheranno pi\u00f9 violazioni della sicurezza.<\/p>\n<p>Tieni presente che armeggiare con le impostazioni del BIOS pu\u00f2 essere un po&#8217; snervante, quindi fallo con attenzione. Inoltre, su alcune macchine, potrebbe essere necessario disabilitare l&#8217;avvio protetto nel menu BIOS specifico del sistema operativo e riabilitarlo in seguito, se necessario. A volte l&#8217;interfaccia BIOS\/UEFI \u00e8 piuttosto incoerente, quindi il wayfinding pu\u00f2 essere una specie di caccia al tesoro. Naturalmente, gli aggiornamenti del BIOS potrebbero anche aggiungere o rimuovere opzioni, quindi controlla il manuale della scheda madre o la pagina di supporto del produttore in caso di problemi.<\/p>\n<p>Speriamo che questo riesca ad avviare Ventoy senza problemi sul tuo sistema di avvio sicuro o almeno a rendere la sua disattivazione meno complicata. In alcuni casi, si tratta semplicemente di armeggiare con le opzioni finch\u00e9 non si ottiene un risultato soddisfacente, quindi non scoraggiarti se il primo tentativo non funziona.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ventoy \u00e8 uno strumento piuttosto utile per creare unit\u00e0 USB multiboot, soprattutto se si \u00e8 stanchi di dover gestire tonnellate di configurazioni di avvio ISO separate.\u00c8 gratuito, open source e tende a funzionare bene su sistemi diversi. Ma, naturalmente, quando entra in gioco l&#8217;avvio sicuro, le cose possono farsi un po&#8217; complicate. Alcuni utenti si [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-14104","post","type-post","status-publish","format-standard","hentry","category-how-to"],"acf":[],"_links":{"self":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/14104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/comments?post=14104"}],"version-history":[{"count":1,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/14104\/revisions"}],"predecessor-version":[{"id":14105,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/posts\/14104\/revisions\/14105"}],"wp:attachment":[{"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/media?parent=14104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/categories?post=14104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.blog\/it\/wp-json\/wp\/v2\/tags?post=14104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}