एक नई मशीन-स्वामी कुंजी की नामांकन करें?


13

मैं Ubuntu स्थापित और फिर स्थापित करने का निर्णय लिया virtualbox के माध्यम से apt install

नीले रंग से, मुझे यह पूछा गया है:

  ┌───────────────────────┤ Configuring Secure Boot ├────────────────────────┐
  │ A new Machine-Owner key has been generated for this system to use when   │
  │ signing third-party drivers. This key now needs to be enrolled in your   │
  │ firmware, which will be done at the next reboot.                         │
  │                                                                          │
  │ If Secure Boot validation was previously disabled on your system,        │
  │ validation will also be re-enabled as part of this key enrollment        │
  │ process.                                                                 │
  │                                                                          │
  │ Enroll a new Machine-Owner Key?                                          │
  │                                                                          │
  │                    <Yes>                       <No>                      │
  │                                                                          │
  └──────────────────────────────────────────────────────────────────────────┘ 

मुझे पता नहीं है कि इसका क्या मतलब है, लेकिन यह कुछ ऐसा नहीं लगता है, जिसके बारे में मेरी राय मजबूत होगी।

"सुरक्षित" विकल्प क्या है?

डिफ़ॉल्ट विकल्प "नहीं" है, इसलिए मुझे लगता है कि यह वही है जो अधिकांश उपयोगकर्ता चुनते हैं?

अपडेट: मैंने अभी सभी https://wiki.ubuntu.com/UEFI/SecureBoot को पढ़ा है लेकिन मुझे अभी भी यकीन नहीं है। जब मैं ओएस स्थापित करता हूं तो मुझे एक समान कदम याद है, इसलिए मुझे लगता है कि मेरे पास पहले से ही एक कुंजी होनी चाहिए, और एक नया बनाने से समस्या हो सकती है।

अद्यतन 2: मुझे यह तुरंत फिर से मिल गया, इस बार एक परिचय संदेश के साथ कहा गया कि " UEFI सिक्योर बूट को तीसरे पक्ष के ड्राइवरों के साथ काम करने के लिए अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता है। " मैंने सिर्फ देखने के लिए "अगला" पर क्लिक किया, लेकिन फिर "बैक" को अप्रत्याशित रूप से दबाया। संवाद गायब हो जाता है।

जवाबों:


7
sudo dpkg-reconfigure virtualbox-dkms

अगर आपको फिर से उस डायलॉग पर वापस जाने की जरूरत है।

उबंटू 18.04 + वर्चुअलबॉक्स-डीकेएम केवल उस डायलॉग बॉक्स को लाएगा यदि आपके पास मशीन ओनर की (MOK) पहले से ही नामांकित नहीं है। यदि कोई MOK पहले से ही नामांकित है, तो dkms बस अनइंस्टॉल करेगा और वर्चुअलबॉक्स dkms ड्राइवरों को पुनर्स्थापित करेगा।

सुरक्षित बूट सक्षम विधि "सुरक्षित" विधि है। इसे एक नए MOK का नामांकन करने के लिए कहें। यह आपके द्वारा "ट्रांसपोर्ट" पासवर्ड और रीबूट निर्दिष्ट करने के बाद नामांकन के लिए इसे "तैयार" करेगा।

जब आप रिबूट करेंगे, तो GRUB के बजाय MOK प्रबंधक नीले रंग में प्रदर्शित होगा। चुनें, [नामांकन करें]। रिबूट से पहले दर्ज किया गया "परिवहन" पासवर्ड दर्ज करें। आपको इस "परिवहन" पासवर्ड के लिए फिर से कभी नहीं पूछा जाएगा ताकि आप अब इसके बारे में भूल सकें। MOK प्रमाणपत्र की जानकारी (निर्माण तिथि) सत्यापित करें कि आपने इसे किस समय बनाया था। MOK का नामांकन जारी रखें।

आप उबंटू में वापस रीबूट कर सकते हैं और चला सकते हैं

sudo dpkg-reconfigure virtualbox-dkms

फिर। इसे सिर्फ अनइंस्टॉल और रीइंस्टॉल करना चाहिए।

भविष्य dkms कर्नेल ड्राइवरों को आपके भाग पर आगे विशेष कार्रवाई के बिना स्वचालित रूप से MOK कुंजी के साथ हस्ताक्षरित किया जाना चाहिए।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.