Yeni bir Makine Sahibi Anahtarı kaydedilsin mi?


13

Ben Ubuntu yüklü ve sonra yüklemeye karar virtualbox üzeri apt install.

Maviden, bana sorulur:

  ┌───────────────────────┤ Configuring Secure Boot ├────────────────────────┐
  │ A new Machine-Owner key has been generated for this system to use when   │
  │ signing third-party drivers. This key now needs to be enrolled in your   │
  │ firmware, which will be done at the next reboot.                         │
  │                                                                          │
  │ If Secure Boot validation was previously disabled on your system,        │
  │ validation will also be re-enabled as part of this key enrollment        │
  │ process.                                                                 │
  │                                                                          │
  │ Enroll a new Machine-Owner Key?                                          │
  │                                                                          │
  │                    <Yes>                       <No>                      │
  │                                                                          │
  └──────────────────────────────────────────────────────────────────────────┘ 

Bunun ne anlama geldiğine dair hiçbir fikrim yok, ama güçlü bir fikrim olacak bir şey gibi gelmiyor.

"Güvenli" seçim nedir?

Varsayılan seçim "Hayır" dır, bu yüzden çoğu kullanıcının seçtiği şey sanırım?

Güncelleme: Sadece https://wiki.ubuntu.com/UEFI/SecureBoot okudum ama hala emin değilim. İşletim sistemini kurduğumda benzer bir adımı belirsiz bir şekilde hatırlıyorum, bu yüzden sanırım zaten bir anahtarım olmalı ve yeni bir tane oluşturmak sorunlara neden olabilir.

Güncelleme 2: Bu istemi tekrar aldım, bu sefer " UEFI Güvenli Önyükleme üçüncü taraf sürücülerle çalışmak için ek yapılandırma gerektiriyor " diyen bir giriş mesajı aldım . Görmek için "İleri" yi tıkladım, ancak beklenmedik bir şekilde "Geri" ye bastım iletişim kutusu kaybolur.

Yanıtlar:


7
sudo dpkg-reconfigure virtualbox-dkms

bu iletişim kutusuna tekrar dönmeniz gerekiyorsa.

Ubuntu 18.04 + virtualbox-dkms bu iletişim kutusunu yalnızca kayıtlı bir Makine Sahibi Anahtarınız (MOK) yoksa açar. Bir MOK zaten kayıtlıysa, dkms sadece sanal kutu dkms sürücülerini kaldırır ve yeniden yükler.

Güvenli Önyükleme etkin yöntem "güvenli" yöntemdir. Yeni bir MOK kaydettirmesini söyle. Bir "aktarım" parolası belirleyip yeniden başlattıktan sonra onu oluşturur ve kayıt için "hazırlar".

Yeniden başlattığınızda, GRUB yerine MOK Manager mavi renkte görüntülenir. Seçin [MOK Kaydı]. Yeniden başlatmadan önce girilen "aktarım" şifresini girin. Bu "taşıma" şifresini bir daha asla sormayacaksınız, böylece şimdi unutabilirsiniz. MOK sertifika bilgilerinin (oluşturulma tarihi) oluşturduğunuz saati gösterdiğini doğrulayın. MOK'u kaydetmeye devam edin.

Ubuntu'ya yeniden başlayıp çalıştırabilirsiniz

sudo dpkg-reconfigure virtualbox-dkms

tekrar. Sadece kaldırmalı ve yeniden yüklemelidir.

Gelecekteki dkms çekirdek sürücüleri sizin tarafınızdan başka bir işlem yapılmadan otomatik olarak MOK anahtarıyla imzalanmalıdır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.