ユーザ用ツール

サイト用ツール


サイドバー

最新の10件
一覧
linux:debian:bullseye:linux-5.17

**以前のリビジョンの文書です**

Linux 5.17

install

source入手

secureboot(option)

$ sudo sbsign --key ~root/MOK.priv --cert ~root/MOK.pem /boot/vmlinuz-5.16.0-yoga260 --output ~root/vmlinuz
Signing Unsigned original image
$ sudo mv ~root/vmlinuz /boot/vmlinuz-5.16.0-yoga260

secureboot dkms modules

/etc/dkms/framework.confsign_tool を設定しておくと dkmsへの署名を自動でしてくれる

diff --git a/dkms/framework.conf b/dkms/framework.conf
index 896ee93..d6012dc 100644
--- a/dkms/framework.conf
+++ b/dkms/framework.conf
@@ -29,4 +29,4 @@

 ## Script to sign modules during build, script is called with kernel version
 ## and module name
-# sign_tool="/etc/dkms/sign_helper.sh"
+sign_tool="/etc/dkms/sign_helper.sh"

MOKファイルは以下に合わせる.(シンボリックリンクok)

$ cat /etc/dkms/sign_helper.sh
#!/bin/sh
/lib/modules/"$1"/build/scripts/sign-file sha512 /root/mok.priv /root/mok.der "$2"

reboot

kernal patch

inclimental kernal patch

patch

URL

コメント

コメントを入力. Wiki文法が有効です:
   __   _____   ____  __  __   ___ 
  / /  / ___/  / __/ / / / /  / _ )
 / /__/ /__   / _/  / /_/ /  / _  |
/____/\___/  /_/    \____/  /____/
 
linux/debian/bullseye/linux-5.17.1651703335.txt.gz · 最終更新: 2022/05/05 07:28 by matoken