PKCS # 7 हस्ताक्षर एक विश्वसनीय कुंजी के साथ हस्ताक्षरित नहीं है


19

मैकबुक 2017 पर एसआईपी अक्षम के साथ उबंटू स्थापित - 0 अंक, सेकंड में बूट किया गया।

मैं इसे बना रहा हूं और वाईफाई काम करने की कोशिश करते समय एक समस्या पैदा कर रहा हूं। कुछ बिंदु पर (बहुत देर से) 3 चीजों का एक संयोजन हुआ:

  1. मैंने एसआईपी सक्षम किया
  2. मैंने ब्रॉडकॉम 4360x ड्राइवर स्थापित करने का प्रयास किया
  3. मैंने GitHub रिपॉजिटरी से टच पैड ड्राइवर्स को फिर से इंस्टॉल किया

ये आइटम हैं:

[  +0.001007] input: Apple Inc. iBridge as /devices/pci0000:00/0000:00:14.0/usb1/1-3/1-3:1.2/0003:05AC:8600.0001/input/input7
[  +0.057765] hid-generic 0003:05AC:8600.0001: input,hidraw0: USB HID v1.01 Keyboard [Apple Inc. iBridge] on usb-0000:00:14.0-3/input2
[  +0.000196] hid-generic 0003:05AC:8600.0002: hiddev0,hidraw1: USB HID v1.01 Device [Apple Inc. iBridge] on usb-0000:00:14.0-3/input3
[  +0.000230] PKCS#7 signature not signed with a trusted key
[  +0.000002] PKCS#7 signature not signed with a trusted key
[  +0.000288] appletb: Touchbar usb device added; dev=0003:05AC:8600.0001
[  +0.000004] appletb: releasing current hid driver 'hid-generic'

तथा

[  +0.002784] ACPI: Dynamic OEM Table Load:
[  +0.000010] ACPI Exception: AE_NO_MEMORY, SSDT 0xFFFF948D2BD80800 Table is duplicated (20170831/tbdata-562)
[  +0.000000] No Local Variables are initialized for Method [GCAP]
[  +0.000000] Initialized Arguments for Method [GCAP]:  (1 arguments defined for method invocation)

UUID समस्या पर स्थित है, जहां एक ही डिवाइस पर काली स्थापित करने के बाद बूट 2 मिनट ले रहा था। यह स्वैप फाइल आईडी बदलने से संबंधित था।

काली एक ही डिवाइस पर 2.2 सेकंड में लोड करती है, साथ ही साथ डेबियन भी लाइन से नीचे हरा हो जाता है।


सही PKCS # 7 हस्ताक्षर कैसे प्राप्त करें? मुझे लगता है और यह भी कि कैसे पूरी तरह से कर्नेल में ACPI को निष्क्रिय करना है, न कि BIOS को।
पृथ्वी की

SIP एक MacOS अवधारणा नहीं है? लिनक्स के साथ इसके बारे में क्यों बात कर रहे हैं?
रुई एफ रिबेरो

1
क्योंकि यह एक मैकबुक पर स्थापित है, बूट प्रक्रिया को ठीक से स्थापित करने के लिए इन्वर्टर को SIP को अस्थायी रूप से अक्षम करने की आवश्यकता है।
पृथ्वी

जवाबों:


12

PKCS # 7 हस्ताक्षर एक विश्वसनीय कुंजी के साथ हस्ताक्षरित नहीं है

यह संदेश आमतौर पर हार्डवेयर के एक टुकड़े से आता है। आपके मामले में यह संभावना है कि एनवीडिया ग्राफिक्स कार्ड जो इसे उत्सर्जित कर रहा है।

इस मुद्दे पर यहां और अधिक विस्तार से चर्चा की गई है, जहां 2 उपयोगकर्ता वास्तव में इस मुद्दे का अनुभव कर रहे थे, जिसका शीर्षक है: PKCS हस्ताक्षर त्रुटि / चेतावनी Ubuntu Mate 18.04 पर dmesg चल रहा है

यदि आप इंटरनेट पर खोज करते हैं तो आप दर्जनों लोगों के सामने आएंगे जो इस समस्या का सामना कर रहे हैं। इसके लुक से यह मुद्दा अभी भी जारी है:

नोट: समस्या उबंटू 18.04 से जुड़ी हुई लगती है।

संदेश का स्रोत

इस संदेश के लिए आगे की खोजों ने मुझे इस स्रोत कोड तक पहुँचाया : ubuntu-xenial-kernel / certs / system_keyring.c । ये रेखाएँ इसे उत्सर्जित करने वाली हैं:

if (!trusted) {
    pr_err("PKCS#7 signature not signed with a trusted key\n");
    ret = -ENOKEY;
}

आगे की खोज आपको उन साइटों पर ले जाएगी जो हस्ताक्षरित कर्नेल मॉड्यूल को छूते हैं, जैसे कि यह एक - MODSIGN: मॉड्यूल के लिए PKCS # 7 का उपयोग करें

(2) मॉड्यूल हस्ताक्षर प्रदान करने के लिए PKCS # 7 सुविधा का उपयोग करता है।

शुरुवात सुरक्षित करो

इसके आधार पर ए.यू. क्यू एंड ए शीर्षक: कैसे स्थापित करना है। यह सुझाव दिया गया था कि आप या तो सुरक्षित बूट को निष्क्रिय कर सकते हैं या मॉड्यूल पर हस्ताक्षर कर सकते हैं।

आप या तो सुरक्षित बूट को अक्षम करते हैं या कर्नेल मॉड्यूल पर हस्ताक्षर करते हैं।

सुरक्षित बूट को अक्षम करने के लिए आप इस उबंटू विकी पृष्ठ के निर्देशों का पालन कर सकते हैं जिसका शीर्षक है: परीक्षण सुरक्षित बूट

संदर्भ


14
अजीब। मुझे यह संदेश मिल रहा है, यहां तक ​​कि सुरक्षित बूट के साथ भी।
thebunnyrules

5
मेरे पास सिक्योर बूट ऑफ भी है और यह काम नहीं कर रहा है: /
टिन मैन

2
उबंटू 18.04.2 एलटीएस यहां। जब मैं Nvidia के डेवलपर वेब साइट से CUDA ड्राइवर स्थापित करता हूं तो चेतावनी दिखाई गई थी। ड्राइवर काम करते हैं, बस चिढ़ चेतावनी है।
बाइटबोर्ग

1
उबंटू 18.04.2 एलटीएस यहां। dmesgNvidia ग्राफिक कार्ड के साथ भी यह चेतावनी है, लेकिन कुछ भी नहीं / कोई अतिरिक्त ड्राइवर स्थापित नहीं है।
एल-टेदी

1
यह उत्तर केवल गलत है। सुरक्षित बूट कभी भी उत्पादित मैकबुक पर मौजूद नहीं है और यहां तक ​​कि आईमैक प्रो के अलावा अन्य एप्पल उत्पादों के लिए भी कम से कम 2018 या बाद में हैं। support.apple.com/en-us/HT208330 support.apple.com/en-us/HT208862
lucian303

2

मैं इस मुद्दे के आसपास cuda टूलकिट स्थापित करने और विश्वसनीय कुंजियों में इसकी सार्वजनिक कुंजी जोड़कर प्राप्त करने में सक्षम था। यहां दिए गए निर्देशों का पालन करें: https://developer.nvidia.com/cuda-downloads


0

मेरे लिए, यह ग्राफिक कार्ड अपग्रेड के बाद दिखाई दिया, ड्राइवरों को अपडेट करने के लिए सरल तथ्य ने काम किया

sudo apt purge nvidia-drivers-390
sudo apt install nvidia-drivers-430

एट वॉयला

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.