SecureDKMS

Mar. 23rd, 2020 10:18 pm
phd_ru: (Default)
[personal profile] phd_ru
Ставлю на новый ноутбук xserver-nvidia, а он тащит за собой драйвер nvidia для DKMS… А DKMS-то не работает! У меня же SecureBoot.

Надо думать — то ли SecureBoot суметь отключить, то ли ключ подписи для DKMS создать, то ли отказаться от nvidia, поставить xorg-vesa.

Отключить SecureBoot самое правильное, но и самое сложное. Ключ подписи проще всего, но на фиг не нужен же. Вот блин горелый…

Upd. Отключил SecureBoot — Debian загрузился, драйвера nvidia загрузились. Внимательно чтение lspci показало, что есть встроенная видеокарта Intel UHD 630. В спецификации ноута её не было. :-D

Upd2, 24.03. Настроил Иксы в режиме vesa. Завтра буду пробовать video-intel.

Upd3, 25.03. После всех настроек Иксов драйвер video-intel запустился без дополнительной работы. Просто раз, и запустился. Графика работает, видео пока не проверял, но куда оно теперь денется? Ноутбук готов, буду переезжать.

/usr/sbin/update-secureboot-policy

Date: 2020-03-23 08:41 pm (UTC)
vazhnov: (Default)
From: [personal profile] vazhnov
Я при установке VirtualBox заметил, что он сам генерирует ключ, кладёт его в /var/lib/shim-signed/mok/MOK.priv и прописывает в UEFI с помощью /usr/sbin/update-secureboot-policy --enroll-key (потом ещё надо будет придумать пароль и перезагрузиться).
Попробуйте погуглить про этот скрипт.

Re: /usr/sbin/update-secureboot-policy

Date: 2020-03-24 03:34 am (UTC)
vazhnov: (Default)
From: [personal profile] vazhnov
Этот скрипт из пакета shim-signed, он доступен в Debian 10: https://tracker.debian.org/pkg/shim-signed

Тут рекомендуют делать по старинке вручную, я тоже когда-то так делал, работало: https://wiki.debian.org/SecureBoot#MOK_-_Machine_Owner_Key

Если /usr/sbin/update-secureboot-policy у вас заработает — напишите, пожалуйста, я обновлю wiki. Ну или сами обновите.

Date: 2020-03-23 09:15 pm (UTC)
gegmopo4: (Default)
From: [personal profile] gegmopo4
nouveau?

Date: 2020-03-24 04:34 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner
Покупать ноутбку с nvidia и пользоваться драйвером vesa?!!! Денег-то не жалко?

Вообще, конечно, правильно разобраться как подписывать модули к ядру. Тем более что при беглом гуглеже я там увидел очень правильный термин machine owner key.

Конечно, до повсеместного внедрения bsign нам еще очень и очень далеко, но это шаг в правильном направлении.


Date: 2020-03-24 01:39 pm (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner
Как писал Розов: «Это твой добряк, и он должен делать то, что про него написано. Иначе получится, что тебя напарили.» А в подписи кода нет ничего сложного, если один раз понять общую концепцию.

December 2025

S M T W T F S
 123456
78910 11 12 13
141516171819 20
2122 2324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 29th, 2025 07:54 am
Powered by Dreamwidth Studios