ユーザ用ツール

サイト用ツール


サイドバー

最新の10件
一覧
linux:debian:bullseye:linux-5.17

Linux 5.17

install

source入手

secureboot(option)

$ sudo sbsign --key ~root/MOK.priv --cert ~root/MOK.pem /boot/vmlinuz-5.17.0-yoga260 --output ~root/vmlinuz
Signing Unsigned original image
$ sudo mv ~root/vmlinuz /boot/vmlinuz-5.17.0-yoga260

secureboot dkms modules

/etc/dkms/framework.confsign_tool を設定しておくと dkmsへの署名を自動でしてくれる

diff --git a/dkms/framework.conf b/dkms/framework.conf
index 896ee93..d6012dc 100644
--- a/dkms/framework.conf
+++ b/dkms/framework.conf
@@ -29,4 +29,4 @@

 ## Script to sign modules during build, script is called with kernel version
 ## and module name
-# sign_tool="/etc/dkms/sign_helper.sh"
+sign_tool="/etc/dkms/sign_helper.sh"

MOKファイルは以下に合わせる.(シンボリックリンクok)

$ cat /etc/dkms/sign_helper.sh
#!/bin/sh
/lib/modules/"$1"/build/scripts/sign-file sha512 /root/mok.priv /root/mok.der "$2"

reboot

kernal patch

inclimental kernal patch

patch

URL

コメント

コメントを入力. Wiki文法が有効です:
   ___    ___    ____   ___    _  __
  / _ )  / _ \  / __/  / _ \  / |/ /
 / _  | / // / _\ \   / // / /    / 
/____/ /____/ /___/  /____/ /_/|_/
 
linux/debian/bullseye/linux-5.17.txt · 最終更新: 2022/05/05 07:29 by matoken